在出售二手数码产品之前,您是否真把资料打扫得干干净净? 每年3月15日为国际消费者权益日,这天,央视要搞315晚会,以揭露许多消费者并不知情的内幕。 也就是昨天晚上,315晚会提及有关“二手机”可能出现的几个话题。 在电子产品迭代升级越来越快的今天,消费者家旧手机、旧的电脑和其他装置也在增加。如果不及时对这些旧设备进行安全处理,很容易造成信息泄露或者被恶意利用的情况发生。此时,老设备信息安全问题又变成一个新问题。 聚会期间,315对部分过往行人进行了随机访谈,来聊聊对旧手机处理,在这些消费者中,部分消费者具有一定安全意识,说不卖了;另外一部分则是想购买一款新手机,希望通过这个渠道来了解手机质量是否合格。而且也有消费者为了“回血”把手机卖了。 在有关老设备数据清理的问题上,被调查对象称手机可一键删除甚至格式化,还原出厂设置等,方法五花八门。 关于这类操作是否能确保信息被彻底删除,以维护消费者信息安全,315信息安全实验室还做了相关检测。 试验结果表明,简单地去除全部数据不删除装置图片、音乐和其他信息,需附加单击格式化的手机存储,以确保手机再开机时不会有数据出现。 在以旧电脑为对象进行资料删除时,不少消费者干脆“一键删除”、迅速格式化,扔到垃圾箱里。其实在删除时,需要对一些重要的数据进行备份和还原。经试验验证,此低级格式化(简称低格)无法有效地删除该文件,通过对数据进行简单恢复,可以找回数据。 若要确保信息安全,文件删除时,无法采用简单删除、快速格式化的方法,需要完全格式化,以完全删除文件。 其实因为315晚会是要面对更多、更杂的人,考虑到普适性,故只作简要介绍,提醒消费者适当删减资料,对产品、硬件稍有了解的人,一定知道央视在说什么。 那么作为数码博主今天要讲的就不单纯是删除数据了,更重要的是怎样确保数据安全。 在荆棘丛中护己之道,可以不为,却不可无。 别小看陌生人“窥探欲” 在数据安全这一方面,我们谈到了一件很典型的事。 陈冠希电脑在2006年出了毛病要修理,所以简单地删了图片后,他把电脑交给了自己最信任的助理龙哥,叫龙哥到修理店修理电脑。 不过,冠希哥却低估了修电脑人对电脑的“窥探欲”。 关于后文,不需要我再说什么,谁知道这是怎么回事。冠希哥在拍摄过程中遇到了意外的情况,他没有及时将自己的照片发送给家人,而是将照片备份到了网上,结果造成了极大的损失。冠希哥究竟是不是删掉了图片,姑且不提,但是数据确已丢失,还从中可看出数据安全是何等重要。 下面我们分两类(手机、电脑)与两种情景(丢失、闲置)分别谈谈。 手机丢失的概率较大 在手机上。 现在,手机影像实力不断增强,拍照功能日益丰富,手机里有不少人拍照,那么,一旦隐私照片暴露,并被威胁这可如何是好? 因此,这个问题还得从根本上加以解决。 失去手机,第一件事就是淡定从容。 几年前,一位老哥和我聊了起来:没有解不了的安卓,也不存在拆不掉的苹果。这句话让我对安卓产生了浓厚的兴趣。然而,时间在跳了两年之后,安卓同样无法解(底层防护),苹果同样无法拆除(硬件加密)。 伴随着国内手机厂商对信息安全防护力度越来越大,最近几年制造的所有手机都被“BL锁”所涵盖,就像是早先的那一种直接暴力盖过刷机一样,也可以在手机中保存各类文件数据,这种做法已不再可行。 特别是有的手机厂商,也纷纷发布多种特色功能,例如,小米发布MIX4,发布增强版防丢失,其中有关机须输入锁屏密码、内建虚拟SIM卡,永无间断网络、远程清理手机内容、换卡直锁等,在安全程度方面得到了保障。 图源:小米官网 再加上国内手机厂商对手机账号的重视,若判断手机遗失,第一时间将手机锁在手机品牌官方网站,再迅速定位手机,这样偷盗者就不能在第一时间破译手机。 图源:荣耀官网 若锁定手机时,发现手机断网,不能追踪它的状态,还是肯定拿不回来,然后赶紧补办手机卡吧,再选择网页中的手机数据进行抹除。这时如果有一个第三方软件出现,则会提示你,如果你没有找到这个软件的话,可以通过它来寻找手机。请注意此时手机位置信息丢失,基本上找不回来,干脆彻底抹去。 图源:OPPO云服务 下面也是小窍门,若开启图库云端存储功能,由于节约了存储空间,手机将所有的照片都上传到了网上,停留在手机上的,仅仅是“马赛克”般的缩略图。如果你的手机还没被偷走的话,你可以通过网络下载一些图片到手机上,然后直接用浏览器查看。若手机确实为偷盗者开锁,立即从网页中撤下或锁定我的手机帐号,从而图片无法载入高清图片。 处于空闲/二手出来情景下,因为主动权在你自己手里,步骤要简单一点。在这个圈子里,有一个很有意思的话题叫做“格式化”,意思就是将手机中的操作系统和其它硬件进行彻底地清理、重新安装或删除。尽管,手机厂商们说他们格式化得很安全,不过,当我触及这一圈的时候,看,我仍建议您另辟蹊径。 先对手机执行步骤1还原出厂,确保手机内部文件先行清理。 第2步上网搜你机型的手机,怎么进入Recovery模式,再在该模型下实现“双清”运行,是选择清理数据,清理缓存。 图源:来自网络 如果您还放心不下已被删去的论文,不要着急,也可参加步骤3,这就意味着填充,例如您的电话存储在256GB中,剩余空间还有200个G,然后往里存个200GB电影就行了,这可以完全涵盖全部文件分区,从硬盘上完全清除已删除文件。 尽管我认为第三步普通人是不能用的。 PC由数据恢复概率高 讲这道题前必须先知道电脑删除逻辑,电脑想要还原数据比手机简单多了。 首先从机械硬盘与U盘谈起。 要对一块机械硬盘或U盘进行格式化,选择格式化时要注意千万不要勾快速。 机械硬盘我们正在往硬盘写文件时,操作系统先将文件名称,尺寸写入硬盘文件分配表,并根据数据区空闲空间,将文件内容写入文件分配表中数据区开始时的位置,然后再将文档的实际内容写入到数据区,对文件进行存储操作。 而要把文件去掉,以确保效率,这一步疯狂地简化了。当我们想恢复数据或文件时,需要从数据库中提取相应的信息和数据项。在进行删除操作时,系统只对文件分配表中的文件进行删除标志的识别,说明该文档已删除,这个空间已“释放”了,你可以占用它的其他文件,然后结束。 图源:来自网络 因此,我们用工具取回它时,只要去掉文件分配表中的删除标志就会把文件取回。 快速格式化是指在U盘中标记删除文件,并未真正抹去。快速格式化后,会出现一个死循环,在每次格式化时都必须要执行一次修改程序才可以恢复原来状态。并且在我们撤销勾选快速格式化后,此时所做的是彻底格式化,刚开始时,整个硬盘区域都会被数据强制填满,再抹去,然后再次产生引导信息、初始化所述文件分配表、标记逻辑坏道等,这可以完全删除该文档。 因此格式化时必须注意不勾快速格式化。 除了格式化硬盘这一点外,在Windows系统下,直接右击删除,也属于“低级格式化”,仅注明删除,但是文件仍然在硬盘上,那么,应该怎样应对这一局面? 不要着急,所有题目的解答就在我们刚刚提到的机械硬盘文件删除逻辑中。 刚刚我们讲到完全格式化就是使用数据来填充数据区,然后同理文件也可以完全被覆盖删除。 我们只要建立新的文档,改成与要删除的文件名称一样的扩展名,另外尺寸基本不变,直接遮盖即可。 图源:来自网络 若认为这一步比较繁琐,类似于“360型文件粉碎机”这类特点的软件,同样适用,它们的工作原理和刚才的步骤相似,就是首先把文档拖到Sandbox中,即我们常说的“沙箱”,再逐字节删去,然后创建一个空壳文件(用0、1塞满数据),避免重新进行下载操作,这样,即使恢复,也只会获得空壳的文件。 关于隐私文件保存,个人比较推荐根据需要下载专业文件加密软件、只需要自己了解的软件、密码。 MacOS中文件加密软件图来源:从网络获取 刚才咱们单就机械硬盘而言,关于它与固态硬盘的区别原因,因为二者删除逻辑根本不一样。 一、固态硬盘删除文档时,操作系统发出TRIM命令(一个SATA命令),告知硬盘已不需要此类数据,这一点在功能方面,就像固态硬盘上的文件被标记删除一样。 但是区别是,标记删除后的这些数据将分别放入池子中,此池无法阅读,若存在程序或者操作系统希望在此池中获得数据时,硬盘将干脆回到0或垃圾中。 若需要存储新数据,这些旧数据还在第一时间得到了占有,因此固态硬盘要进行数据恢复是很难甚至是无法实现的。 当然,即使不代表也实在不行,据我之前所结识的搞数据恢复工作的朋友介绍,固态硬盘虽很难还原,不过,仍有20%左右的几率被寻回,在数据隐私的视角下,是完全可能的,代表着没有安全感。 图源:来自网络 确有隐私需求的最好是使用文件来覆盖。 在实际应用中,当前电子设备的迭代升级正在加速进行,大量二手设备已在市场上流通,这些二手设备似乎是新鲜的,不过,事实上,也许经过几道程序。二手设备往往会存在着大量的数据,包括用户个人信息,地理位置等。若真由某些有心之人来恢复数据,利用这些资料进行讹诈,欺诈,均可实现。其实,我们可以从身边的小事中发现,身边的陌生人并不是那么“坏”。以互不了解为前提,我们不应该过高估计陌生人的仁慈。 还是那句老话,荆棘丛中护己之道,可以不需要,却不可能不需要。 安全是第一位的。 |