0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

回收旧手机前,如何清除数据避免隐私泄露

如意 ? 来源:科技日报 ? 作者:谢开飞 ? 2020-07-02 11:44 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

放在家里占地儿 卖了又怕泄露隐私。用这个方法 你的旧手机可以放心送去回收。

如今废弃电子零部件回收、废旧电脑手机转卖等生意随处可见……殊不知,一键删除、恢复出厂设置等看似“万无一失”的操作,仍让你的隐私数据有泄露的风险。

日前,特斯拉公司产品的废弃零部件被曝出可泄露使用者隐私数据。有黑客称在购买的二手零部件中,尽管每一块控制单元都已经恢复出厂设置,但还是能从系统中恢复大量数据,如GPS定位信息等。不仅如此,黑客还可以访问控制单元之前用户的完整联系人列表、通话记录、日历信息,以及在控制单元上运行过的第三方应用的账户ID和密码。

长期放置家中不仅占用空间,还有安全隐患,而出售到二手市场又有数据泄露风险,废旧电子产品该何处“安身”?

数据删除存弊端 通过废弃电子产品盗取隐私门槛低

记者打开某电商平台搜索发现,上千家店铺称可以提供恢复手机、电脑数据的服务,可恢复的数据包括且不限于短信、照片、通讯录、通话记录等,价格几十到几百元不等。

为什么删除或恢复出厂设置,电子产品中的数据仍然可以恢复?原来,恢复出厂设置主要是恢复到出厂时的默认状态,主要涉及开机界面、待机方式、操作快捷键、定时提醒等功能,之前保存的参数设置会被删除。但是这一过程,不一定会覆盖到手机的存储空间,部分数据依然可以通过技术手段恢复。

对于背后的原理,360安全专家告诉科技日报记者,为了提升响应速度、避免反复“清除”给存储芯片带来寿命损耗,操作系统中的删除和格式化命令并非真正的“完全清除”,而是直接在数据表中,将原来的数据所占有的位置标记为“空白”,其实数据仍然存在。就好比一本书,在大部分情况下,数据删除实际上只删除了书的目录,但书的内容还在。

“数据恢复技术就是通过读取硬盘或者芯片中的原始数据,根据数据重组分析等技术,把丢失的目录和文件在内存中重建出原来的分区和目录结构。”360安全专家说。

相较于网络入侵,通过废弃电子产品盗取数据有什么特点?

整体而言,网络入侵相对门槛较高,入侵者主要针对操作系统以及软件中存在的漏洞进行攻击,只能通过目标开放的外部访问端口,这需要入侵者具备专业知识、了解计算机语言并拥有大量的黑客工具,还需要花费大量的时间与精力去学习与掌握。

通过废弃电子产品盗取数据则容易许多。“基于现有的手机或者硬盘存储性质,只要开发出数据恢复系统工具,从硬盘或者手机存储中恢复数据就可以。”福州大学数学与计算机科学学院院长助理、网络系统信息安全福建省高校重点实验室主任刘西蒙博士举例说,可能仅需要不到一小时,二手手机商就可以恢复手机之前的全部数据。

电子“矿山”有待开发 顾虑信息安全使手机回收率不足2%

如今家家户户都有闲置的废旧手机,考虑到个人信息容易泄露等原因,多数人不愿意把旧手机、旧电脑拿出去进行回收。

2019年,中国电子装备技术开发协会发布的《中国废弃电子产品循环经济潜力报告》显示,中国当下电子产品的回收率不高,以手机为例,回收率不足2%。

“许多废弃电子产品零部件可以再次回收利用到新的产品中,充分发挥元件效能。”360安全专家指出,废弃电子产品如果处理不当,会对我们的环境造成非常大的污染,例如一颗纽扣电池就能污染近60万升水资源。

据福建师范大学数学与信息学院黄欣沂教授介绍,废弃电子产品的再利用主要有两种途径,一是将废弃电子产品进行再加工,更换其破损零部件,使其恢复使用功能,从而继续进入市场为消费者提供服务;二是对破损程度严重或者无法维修的电子产品进行分解,提取铜、锡、钯、塑料等各种可利用的资源,通过加工之后,再次进入市场流通,为本行业或者其他行业提供原料支持。

《中国废弃电子产品循环经济潜力报告》还指出,每1吨废旧手机中就有超过270克黄金,而我国电子产品废弃量将在2030年达到2722万吨,若回收率提升至85%,包括黄金在内的回收金属总价值可达1300亿元。

同时,以回收废弃电子产品方式获得金属,将比开采原生矿石节省约300亿千瓦时电能源,减少近2200万吨碳排放,也就是说相当于节省了一架波音747-400往返北京至纽约2.6万次的碳排放。

“废弃电子产品‘含金量’远远高于一般的优质原生矿山,发展废弃电子产品循环经济,实现金属资源的循环利用,既能稳定金属资源供应,又能实现经济、环境效益双赢,因此,废弃电子这座‘沉睡的矿山’亟待唤醒。”黄欣沂说。

让废弃电子产品获重生 专家教你几招不可逆的数据销毁方式

废弃电子产品无法得到有效开发利用,其主要原因还是公众对于回收设备的个人信息安全问题存在极高的顾虑。是否能寻得双全之法,消除公众对隐私泄露的顾虑,令废弃电子产品获得新生?手机、电脑等电子产品是否存在行之有效的数据彻底销毁方式?

“目前,常规有效的数据销毁方式是数据覆盖法。”黄欣沂指出,对于个人用户而言,可以用无关紧要的数据多次存满磁盘再删除,覆盖掉原先被删除的数据。原理是让这些无关紧要的数据,替换擦除掉重要数据的排序及痕迹,保证重要隐私数据无法被找回。例如手机存储空间为16G,可以在删除重要数据后,往手机里拷贝一些大文件例如电影等,直到存储空间用尽。

除此之外,还可以运用磁场和高温等物理摧毁方式。“因为磁盘是利用磁粒吸附的原理储存数据的,所以高强度磁场将会直接破坏磁盘内的全部信息,而且这种破坏是几乎不可能恢复的。同样,高温将会直接改变磁盘的物理结构,这种破坏也是不可逆的。”刘西蒙说。

记者注意到,在推动废旧电子产品回收、数据保护方面,我国还面临着配套法律法规尚未完善、相应的监管不到位等问题。

360专家建议,政府应以政策形式来设立废弃电子设备回收机制,并从用户的信息安全、数据安全角度充分考虑,完善废弃电子产品处理流程和监管机构,确保严格按照流程执行,在必要的情况下可以建设专门回收点,让用户放心处理手机、电脑等电子设备。同时,要加大对数据泄露的打击和惩处力度。

国外有不少行之有效的经验可供借鉴。例如2018年,欧盟制定了《通用数据保护条例》,形成了对所有欧盟个人关于数据保护和隐私的规范,涉及欧洲境外的个人资料出口等方方面面。再者,加拿大设置了完善的配套设施和信息共享平台,政府为居民提供最近的回收站信息,提高回收的便利性和针对性。

黄欣沂建议,相关废弃电子产品回收企业,应规范废弃电子产品回收点管理,与相关专业数据清除服务机构签订合作协议,对用户数据清除、保障信息安全工作签订书面承诺,在实施过程中进行跟踪、评价、监督,实现处理透明,才能让用户更放心。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 智能手机
    +关注

    关注

    66

    文章

    18636

    浏览量

    184489
  • 清除恢复
    +关注

    关注

    0

    文章

    2

    浏览量

    6306
  • 隐私保护
    +关注

    关注

    0

    文章

    300

    浏览量

    16840
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    回收TNC连接器的二次焊接:如何处理氧化层实现媲美新件的连接性能

    处理氧化层的核心,就是既要彻底清除干净,又不能损伤基体。德索精密工业的优势在于,把回收件处理当成系统工程,从检测、打磨、活化到焊接,每个环节都有明确的量化标准。就像老师傅说的:“回收件不是废品,用对方法,性能照样能顶半边天。”这
    的头像 发表于 08-14 11:10 ?124次阅读
    <b class='flag-5'>回收</b>TNC连接器的二次焊接:如何处理氧化层实现媲美新件的连接性能

    大成建设(Taisei)图像数据隐私保护与AI开发协同案例解析

    基于数字化转型下的图像数据隐私保护与AI开发难题,本文以Taisei公司为例,详解客户实际需求,匹配隐私保护和数据效用完美均衡的深度自然匿名化方案,推动其人工智能的开发。
    的头像 发表于 07-30 10:23 ?281次阅读
    大成建设(Taisei)图像<b class='flag-5'>数据</b><b class='flag-5'>隐私</b>保护与AI开发协同案例解析

    中国联通携手华为发布业界首个隐私数据泄露的分布式训推试点成果

    数据通信产品线路由器领域总裁蔡骏等共同发布业界首个隐私数据泄露的分布式训推试点成果,这标志着中国联通与华为在智算广域网解决方案技术研究领域的合作迈入新阶段。
    的头像 发表于 07-28 10:03 ?296次阅读

    如何清除CYUSB3014的缓冲区数据?USB接口数据什么时候发送到电脑?

    、如何清除GPIF II接口处对应的DMA BUFFER数据?当标志设置为满/非满状态时,一旦 DMA 缓冲区已满,标志信号就会指示它已满。清除DMA缓冲区数据后,相应的标志信号会改变
    发表于 07-18 07:58

    电商API合规性:确保数据隐私与法规遵守

    性已成为企业生存和发展的关键挑战。不合规的API可能导致数据泄露、巨额罚款(如GDPR最高可达2000万欧元或年营收4%)、品牌信誉受损甚至法律诉讼。本文将深入探讨如何通过系统化方法确保电商API的数据
    的头像 发表于 07-16 10:40 ?73次阅读
    电商API合规性:确保<b class='flag-5'>数据</b><b class='flag-5'>隐私</b>与法规遵守

    【HarmonyOS 5】鸿蒙应用隐私保护详解

    、聊天、记录生活,不知不觉中,大量个人信息都存储在了移动设备里。但你有没有想过,如果这些隐私数据泄露了会怎样?从接到诈骗电话,到遭遇身份盗用,后果可能不堪设想。好在,HarmonyOS早就为我们的
    的头像 发表于 07-11 18:30 ?449次阅读

    AI时代的隐私护盾:三星Knox Vault如何构建数据安全防线

    日程节奏。 这种高度个性化的体验提供了更多便利,同时也对隐私保护提出了更高要求。手机知道得越多,隐私安全责任就越重大。那么,如何确保私人数据不被泄露
    的头像 发表于 05-29 15:43 ?300次阅读

    串口中断需要清除标志位吗,串口中断标志位会自动清除

    在电子通信领域,串口中断作为一种重要的通信机制,广泛应用于各种嵌入式系统和计算机设备中。串口中断标志位的管理,尤其是是否需要手动清除以及是否会自动清除,是理解和实现串口通信的关键环节。
    的头像 发表于 01-29 14:59 ?2109次阅读

    Meta因数据泄露被爱尔兰监管机构重罚2.51亿欧元

    件在全球范围内引发了广泛关注。 据爱尔兰数据保护委员会透露,Meta公司的数据泄露事件影响了全球约2900万个Facebook账户。其中,约有300万个账户位于欧盟/欧洲经济区,这些用户的个人信息遭到了
    的头像 发表于 12-19 10:29 ?625次阅读

    硬盘格式化与硬盘抹除机:企业数据安全的选择

    探索硬盘抹除机与硬盘格式化之间的差异,了解为何硬盘抹除机是保护企业数据安全和隐私的更好选择。我们的硬盘抹除机通过Ontrack和SGS认证,适用于多种存储设备,提供绝对安全的数据清除
    的头像 发表于 11-27 11:24 ?768次阅读
    硬盘格式化与硬盘抹除机:企业<b class='flag-5'>数据</b>安全的选择

    智能语音开关:离线控制,守护隐私的新选择

    智能家居依赖网络,智能音箱成入口。但隐私泄露成问题,离线智能产品应运而生。九芯电子采用NRK3502离线语音芯片,实现精准语音控制,守护用户隐私,操作便捷安全。
    的头像 发表于 11-22 13:37 ?1073次阅读
    智能语音开关:离线控制,守护<b class='flag-5'>隐私</b>的新选择

    油气回收装置数据采集解决方案

    的安全性。 对此,数之能提供接入油气回收装置PLC的数据采集方案,实现对设备运行数据的量化与可视化展示,从而方便及时了解异常故障并采取措施,确保设备运行的安全可靠。 ? 实现功能 1、实现对压力系统的监控与控制,随时随地
    的头像 发表于 10-25 13:39 ?474次阅读

    请问CS1238如何清除数据记忆?

    谢谢
    发表于 10-16 17:48

    康谋分享 | 数据隐私和匿名化:PIPL与GDPR下,如何确保数据合规?(一)

    自动驾驶技术的快速发展伴随着数据隐私保护的严峻挑战。PIPL和GDPR为自动驾驶数据合规设立了高标准。本篇文章将带大家深入探讨PIPL与GDPR的异同点,期望能够帮助车企更好地理解并应对数据
    的头像 发表于 09-29 10:28 ?1915次阅读
    康谋分享 | <b class='flag-5'>数据</b><b class='flag-5'>隐私</b>和匿名化:PIPL与GDPR下,如何确保<b class='flag-5'>数据</b>合规?(一)

    智能回收箱的功能和使用步骤介绍

    的发展前景非常广阔,AI、物联网、大数据等技术的不断进步,将使得智能回收箱更加精准、高效和用户友好。智能回收箱功能介绍:1.自动分类识别:利用图像识别、重量感应或R
    的头像 发表于 09-23 14:34 ?2470次阅读
    智能<b class='flag-5'>回收</b>箱的功能和使用步骤介绍