我最近讀了一篇關(guān)于不要出售或者自用二手手機的文章。這篇文章是基于一個安全研究人員的研究,他認為從私人手機中獲取私人信息是非常容易的,這會讓隱私泄露,甚至讓你的信用卡遭到盜用。但是一來出售二手手機可以獲得一筆不小的收入,二來回收對環(huán)境保護還是有非常積極的意思。我不是非常確認這是一個如此嚴重的問題,所以我個人關(guān)于這個事情做了個小實驗。
標(biāo)準(zhǔn)的處理舊手機第一個步驟是做一次恢復(fù)出廠設(shè)置。這可以讓手機重置所有的控制項,刪除所有安裝的程序,清楚所有手機中的數(shù)據(jù)。但是這么做夠了嗎?為了驗證這一點,我就三部舊手機做了初步研究:我的iPhone 3GS,一部用過的Droid,還有一部三星的非智能機。我對Droid和iPhone做了出廠設(shè)置(你可以再設(shè)置中找到這個選項)。非智能手機沒有提供該功能,取而代之我手動刪除盡量多的信息。
做好以后,我將手機寄給了法院電腦鑒定專家Steve Burgess。他使用了多種程序來嘗試從每部手機中撈數(shù)據(jù) -- 結(jié)果如下:
iPhones
在iPhone中,所有的個人數(shù)據(jù)都是不可恢復(fù)的,Steve解釋道:“在iPhone中,做了出廠設(shè)置恢復(fù)后,它移除了所有的密鑰,這就等于清除了所有數(shù)據(jù),除非你有一臺超級計算機。”Steve說他嘗試了多種解密程序來恢復(fù)密鑰,但是未能成功。
黑莓
黑莓也采用了超級安全的技術(shù),Steve說一旦黑莓被重置,放置30天后,數(shù)據(jù)完全就被清除。
安卓手機
對于Droid手機,要想獲得數(shù)據(jù)就容易的多了。點擊安卓操作系統(tǒng)的手機上的恢復(fù)出廠設(shè)置并沒有從技術(shù)上清除或者覆蓋已寫入的數(shù)據(jù)。它只是掩蓋了數(shù)據(jù)的地址而已。Steve解釋道,使用一些法院鑒定軟件或者一些基礎(chǔ)的黑客技術(shù),就能夠獲得其中的數(shù)據(jù)。對于這些手機來說SD卡也是一個比較重要的安全問題;SD卡是獲取信息過程中最脆弱的一個環(huán)節(jié)。這些卡刻個被擦除,但是有很多軟件可以輕松的將這些已被擦除的數(shù)據(jù)撈出來。Steve建議在出售或回收你的舊手機的時候把SD卡拿出來。
非智能手機
對于非智能手機,情況比較復(fù)雜。為了能夠恢復(fù)刪除數(shù)據(jù),手機首先要能夠連接到電腦上。曾經(jīng)有過類似經(jīng)驗的人會告訴你,許多非智能機都有自己特制的數(shù)據(jù)線,所以找到對應(yīng)的數(shù)據(jù)線是第一個要解決的難題。當(dāng)然,一個小偷可以到ebay上找到匹配的數(shù)據(jù)線,但是這已經(jīng)讓企圖竊取信息的小偷們降低了興趣。
一旦你的手機的新主人能夠?qū)⑹謾C連接上電腦,Steve說他要向獲得數(shù)據(jù)一般也是很容易的。但是,話說回來,非智能手機中一般指存儲非常少的數(shù)據(jù) -- 一般就聯(lián)系人,通話記錄以及短信。到那時這些和智能手機中的銀行信息,密碼以及郵件比,真的是用處不大。
法院鑒定專家的建議
“假如你的信用卡有上百萬的額度,或者你掌握著國家機密,再或者你的手機里有你女朋友或者男朋友的裸照,那你還是不要處理的你的舊手機了。”但是對于除此以外的其他人“只要你做了恢復(fù)出廠設(shè)置,拿掉了SIM卡,拿掉了SD卡,那應(yīng)該就問題不大了。獲取你舊手機的人應(yīng)該不會從舊手機中獲得很多有用的東西。他是法院鑒定專家的可能性核銷。假如他真的是,面對這么多種手機,這也將是一件非常困難的事情。