賣二手數碼產品前,你真的清理乾淨數據了嗎?

品玩 發佈 2024-03-16T16:42:07.424230+00:00

3月15日是每年一次的國際消費者權益日,這一天央視會舉行一場315晚會,來曝光很多消費者不知道的內幕。

3月15日是每年一次的國際消費者權益日,這一天央視會舉行一場315晚會,來曝光很多消費者不知道的內幕。

就在昨晚,315晚會上提到了關於「二手機」所潛在的一些問題。

隨著電子產品疊代升級速度越來越快,消費者家中的舊手機、舊電腦等設備也越來越多。這時候,舊設備的信息安全就成為了新的難題。

在晚會上,315隨機採訪了一些路人,來聊一聊舊手機的處置問題,其中有一些消費者有一定的安全意識,表示不會出售;而還有一些消費者會將手機賣掉,以此來「回血」。

在關於舊設備數據清理方面,受訪人表示手機可以一鍵刪除,甚至可以格式化、恢復出廠設置等等,方式多樣。

對於這樣的操作能否保證信息完全刪除保護消費者信息安全,315信息安全實驗室也對其進行了測試。

實驗結果表明,單純的清除所有數據並不會刪除設備的照片、音樂等資料,需要額外點擊格式化手機存儲,才能保證手機再次啟動後不存在數據。

在針對舊電腦的信息刪除上,很多消費者只是單純的「一鍵刪除」、快速格式化、扔進垃圾箱。經過實驗證明,這種低級格式化(簡稱低格)並不能有效的刪除文件,通過簡單的數據恢復就能夠將數據找回。

如果想要保證信息安全,在刪除文件時不能使用簡單刪除和快速格式化,要進行完全格式化才能將文件徹底刪除。

事實上,由於315晚會面對的人群較多且雜,為了普適性所以只是進行了簡單的介紹,提醒消費者正確刪除數據,如果稍微懂一些產品和硬體的朋友肯定都知道央視講的是什麼。

所以,作為一個數碼博主,我們今天要說的不是簡單的數據刪除,而是如何保證數據安全。

在荊棘叢中保護自己的方法,你可以不用,但不能沒有。

不要低估陌生人的「窺探欲」

關於數據安全這方面,我們說一個非常經典的事件。

2006年,陳冠希的電腦出現問題,需要維修,於是在簡單刪除照片之後,將電腦交給了自己最信任的助理龍哥,讓龍哥找修理店去維修電腦。

但冠希哥低估了這位修電腦人的「窺探欲」。

至於後面的事情,就不用我多說了,大家都知道發生了啥。冠希哥到底有沒有把照片刪除暫且不提,但數據是確確實實的丟了,也由此可以看到數據安全的重要性。

這裡我們分為兩個品類(手機、電腦)和兩個場景(丟失、閒置)來分別聊聊。

手機丟的可能性更大

先說手機。

如今手機的影像實力越來越強,拍照功能越來越多,很多人的照片都存在了手機上,那如果你的隱私照片被泄露出去,並且受到威脅,這該怎麼辦?

所以這事還是要從源頭上解決。

如果你丟手機的話,首先要做的是沉著和冷靜。

幾年前有一個老哥跟我說過一句話:沒有解不開的安卓,也沒有不能拆的蘋果。然而時間跳轉兩年後,安卓也解不開了(底層防護),蘋果也拆不了了(硬體加密)。

隨著國內手機廠商在對於信息安全的保護不斷提高,近年生產的手機全都覆蓋了「BL鎖」,像早前那種直接暴力覆蓋刷機,還能保存手機內的各種文件數據的方式已經行不通了。

尤其是一些手機廠商還推出了各種特色功能,比如小米在MIX4的發布會上就推出了增強版的防丟失功能,包括關機必須輸入鎖屏密碼、內置虛擬SIM卡永不斷網、遠程清除手機內容、換卡直接鎖機等等,安全程度上有一定的保證。

除此之外,國內手機廠商也非常注重手機帳號,如果確定手機丟失,第一時間在手機品牌的官方網站上鎖住手機,然後快速確定手機位置,這樣一來偷盜者無法第一時間對手機進行破解。

如果在鎖住手機後發現其斷網了,無法跟蹤其狀態,或者確定無法找回,那就迅速去補一張手機卡,然後在網頁上選擇手機數據抹除。注意,這個時候你已經失去了這台手機的位置信息了,基本無法找回了,索性完全抹掉。

這裡還有一個小技巧,如果你打開了圖庫的雲端存儲功能,手機會因為節省存儲空間而把圖片全部上傳,留在手機里的只有「馬賽克」一樣的縮略圖。如果手機真的被偷盜者解鎖了,馬上在網頁上退出或者鎖定這台手機的帳號,這樣照片就不能加載成高清圖片了。

在閒置/出二手的場景,因為主動權是掌握在自己的手中,步驟就要更簡單一點。雖然,手機廠商都稱自己的格式化是安全的,但在我接觸到這個圈子來看,我還是建議你選擇其他的方式。

首先將手機進行第一步恢復出廠的操作,保證先清除手機內的文件。

第二步在網上搜索一下自己型號的手機如何進入Recovery模式中,然後在這一模式中進行「雙清」操作,就是選擇清除數據和清除緩存。

如果你對已經刪除的文件還是不放心的話,別急,我們還可以加入第三步,那就是填充,比如你的手機是256GB存儲的,剩餘空間還有200個G,那就往裡面存一個200GB的電影即可,這樣就能徹底覆蓋所有文件分區,將已經刪除的文件徹底從硬碟中清除。

雖然我覺得第三步一般人用不上。

PC被數據恢復的可能性更高

在說這個問題之前我們一定要了解電腦的刪除邏輯,因為電腦想恢復數據要比手機容易很多。

先來說機械硬碟和U盤。

如果你想格式化一個機械硬碟或者U盤的話,在選擇格式化的時候就要注意,一定不要勾選快速格式化。

機械硬碟當我們在向硬碟里寫入文件的時候,作業系統首先會在硬碟的文件分配表內寫上文件名稱、大小,並且根據數據區的空閒空間在文件分配表上寫上文件內容在數據區的起始位置,然後才向數據區寫上文件的真實內容,這是一個文件的存放操作。

而當我們想刪除文件時,為了保證效率,這一步驟被瘋狂簡化。當我們執行刪除操作後,系統只是在文件分配表內將文件標識一個刪除標誌,表示文件已經被刪除,這一空間已經被「釋放」,其他文件可以對其進行占用,就結束了。

所以當我們使用工具將其找回的時候,只需要去除掉文件分配表內的刪除標誌,文件就被找回來了。

快速格式化就是將U盤內的文件標記了刪除,並沒有真正將其抹掉。而當我們取消勾選了快速格式化之後,這時候進行的就是完全格式化,它會將整個硬碟區域用數據強行填充然後抹除,再重新生成引導信息、初始化文件分配表、標記邏輯壞道等等,這樣就能夠徹底刪除文件。

所以,在格式化的時候一定要注意不要勾選快速格式化。

除了格式化硬碟這一點,在Windows系統下,直接右鍵點擊刪除同樣是「低級格式化」,只標註了刪除,但文件還是存在於硬碟當中,那這種情況該如何處理呢?

別急,一切問題的答案都存在剛才我們說的機械硬碟文件刪除邏輯當中。

剛才我們說了完全格式化是用數據將數據區填充,那麼同理,文件是可以通過覆蓋的方式徹底刪除的。

我們只需要新建一個文件,改為和想刪除文件相同的名字和擴展名,此外大小也保持大概相同,直接覆蓋就可以了。

如果覺得這一步驟較為麻煩的話,像「360文件粉碎機」這種功能的軟體也是可以使用的,它們的原理與剛才的步驟類似,是先將文件拖到Sandbox當中,也就是我們常說的「沙箱」,然後逐字節進行刪除,然後創造一個空殼文件(用0、1塞滿數據),防止再次執行下載操作,這樣一來就算恢復也只能得到一個空殼文件。

在隱私文件的保存上,我個人更建議按需下載一個專業的文件加密軟體,一個只有你自己知道的軟體和密碼。

剛才我們是單說的機械硬碟,至於為什麼要將其和固態硬碟區分開,是因為兩者在刪除邏輯上完全不同。

首先,固態硬碟在刪除文件的時候,作業系統會發出TRIM命令(一個SATA命令),通知硬碟不再需要這些數據,這一點從功能上來講,與固態硬碟將文件標記為刪除相同。

但不同的點在於,這些被標記刪除的數據會被單獨放到一個池子裡,這個池子不可被讀取,如果有程序或作業系統想要從這個池子中獲取數據的時候,硬碟會簡單的返回0或者垃圾。

如果有新的數據要被存入的話,這些舊數據也第一時間被占用,所以固態硬碟想要數據恢復,非常困難,甚至不可能。

當然了,甚至不可能不代表真的不可能,根據我此前認識到的做數據恢復的朋友的說法,固態硬碟雖然難以恢復,但還是有著20%左右的概率找回,從數據隱私角度來說,有可能,就代表不安全。

如果真的有隱私需求,還是用文件將其覆蓋比較好。

事實上,目前電子設備疊代升級速度加快,市面上已經流通了很多二手設備,這些二手設備看似很新,但實際上可能已經過了好幾道工序了。如果真的被一些有心之人進行數據恢復,用這些數據勒索、詐騙,都是有可能的。在不相識的前提下,我們不能高估陌生人的善良。

還是那句話,在荊棘叢中保護自己的方法,你可以不用,但不能沒有。

安全第一。

關鍵字: