日前,特斯拉公司产品的废弃零部件被曝出可泄露使用者隐私数据。有黑客称在购买的二手零部件中,尽管每一块控制单元都已经恢复出厂设置,但还是能从系统中恢复大量数据,如GPS定位信息等。不仅如此,黑客还可以访问控制单元之前用户的完整联系人列表、通话记录、日历信息,以及在控制单元上运行过的第三方应用的账户ID和密码。
长期放置家中不仅占用空间,还有安全隐患,而出售到二手市场又有数据泄露风险,废旧电子产品该何处“安身”?
记者打开某电商平台搜索发现,上千家店铺称可以提供恢复手机、电脑数据的服务,可恢复的数据包括且不限于短信、照片、通讯录、通话记录等,价格几十到几百元不等。
为什么删除或恢复出厂设置,电子产品中的数据仍然可以恢复?
对于背后的原理,360安全专家告诉记者,为提升响应速度、避免反复“清除”给存储芯片带来寿命损耗,操作系统中的删除和格式化命令并非真正的“完全清除”,而是直接在数据表中,将原来的数据所占有的位置标记为“空白”,其实数据仍然存在。就好比一本书,在大部分情况下,数据删除实际上只删除书的目录,但书的内容还在。
“数据恢复技术就是通过读取硬盘或者芯片中的原始数据,根据数据重组分析等技术,把丢失的目录和文件在内存中重建出原来的分区和目录结构。”360安全专家说。
“目前,常规有效的数据销毁方式是数据覆盖法。”福建师范大学数学与信息学院黄欣沂教授指出,对于个人用户而言,可以用无关紧要的数据多次存满磁盘再删除,覆盖掉原先被删除的数据。原理是让这些无关紧要的数据,替换擦除掉重要数据的排序及痕迹,保证重要隐私数据无法被找回。例如手机存储空间为16G,可以在删除重要数据后,往手机里拷贝一些大文件例如电影等,直到存储空间用尽。
除此之外,还可以运用磁场和高温等物理摧毁方式。“因为磁盘是利用磁粒吸附的原理储存数据的,所以高强度磁场将会直接破坏磁盘内的全部信息,而且这种破坏是几乎不可能恢复的。同样,高温将会直接改变磁盘的物理结构,这种破坏也是不可逆的。”刘西蒙说。
(本版图文除署名外均据新华网)