本文轉自【科技日報】;
本報記者 謝開飛
通 訊 員 董佳琪 王憶希
如今廢棄電子零部件回收、廢舊電腦手機轉賣等生意隨處可見……殊不知,一鍵刪除、恢復出廠設置等看似“萬無一失”的操作,仍讓你的隱私數據有泄露的風險。
日前,特斯拉公司產品的廢棄零部件被曝出可泄露使用者隱私數據。有黑客稱在購買的二手零部件中,儘管每一塊控制單元都已經恢復出廠設置,但還是能從系統中恢復大量數據,如GPS定位信息等。不僅如此,黑客還可以訪問控制單元之前用户的完整聯繫人列表、通話記錄、日曆信息,以及在控制單元上運行過的第三方應用的賬户ID和密碼。
長期放置家中不僅佔用空間,還有安全隱患,而出售到二手市場又有數據泄露風險,廢舊電子產品該何處“安身”?
數據刪除存弊端 通過廢棄電子產品盜取隱私門檻低
記者打開某電商平台搜索發現,上千家店鋪稱可以提供恢復手機、電腦數據的服務,可恢復的數據包括且不限於短信、照片、通訊錄、通話記錄等,價格幾十到幾百元不等。
為什麼刪除或恢復出廠設置,電子產品中的數據仍然可以恢復?原來,恢復出廠設置主要是恢復到出廠時的默認狀態,主要涉及開機界面、待機方式、操作快捷鍵、定時提醒等功能,之前保存的參數設置會被刪除。但是這一過程,不一定會覆蓋到手機的存儲空間,部分數據依然可以通過技術手段恢復。
對於背後的原理,360安全專家告訴科技日報記者,為了提升響應速度、避免反覆“清除”給存儲芯片帶來壽命損耗,操作系統中的刪除和格式化命令並非真正的“完全清除”,而是直接在數據表中,將原來的數據所佔有的位置標記為“空白”,其實數據仍然存在。就好比一本書,在大部分情況下,數據刪除實際上只刪除了書的目錄,但書的內容還在。
“數據恢復技術就是通過讀取硬盤或者芯片中的原始數據,根據數據重組分析等技術,把丟失的目錄和文件在內存中重建出原來的分區和目錄結構。”360安全專家説。
相較於網絡入侵,通過廢棄電子產品盜取數據有什麼特點?
整體而言,網絡入侵相對門檻較高,入侵者主要針對操作系統以及軟件中存在的漏洞進行攻擊,只能通過目標開放的外部訪問端口,這需要入侵者具備專業知識、瞭解計算機語言並擁有大量的黑客工具,還需要花費大量的時間與精力去學習與掌握。
通過廢棄電子產品盜取數據則容易許多。“基於現有的手機或者硬盤存儲性質,只要開發出數據恢復系統工具,從硬盤或者手機存儲中恢復數據就可以。”福州大學數學與計算機科學學院院長助理、網絡系統信息安全福建省高校重點實驗室主任劉西蒙博士舉例説,可能僅需要不到一小時,二手手機商就可以恢復手機之前的全部數據。
電子“礦山”有待開發 顧慮信息安全使手機回收率不足2%
如今家家户户都有閒置的廢舊手機,考慮到個人信息容易泄露等原因,多數人不願意把舊手機、舊電腦拿出去進行回收。
2019年,中國電子裝備技術開發協會發布的《中國廢棄電子產品循環經濟潛力報告》顯示,中國當下電子產品的回收率不高,以手機為例,回收率不足2%。
“許多廢棄電子產品零部件可以再次回收利用到新的產品中,充分發揮元件效能。”360安全專家指出,廢棄電子產品如果處理不當,會對我們的環境造成非常大的污染,例如一顆紐扣電池就能污染近60萬升水資源。
據福建師範大學數學與信息學院黃欣沂教授介紹,廢棄電子產品的再利用主要有兩種途徑,一是將廢棄電子產品進行再加工,更換其破損零部件,使其恢復使用功能,從而繼續進入市場為消費者提供服務;二是對破損程度嚴重或者無法維修的電子產品進行分解,提取銅、錫、鈀、塑料等各種可利用的資源,通過加工之後,再次進入市場流通,為本行業或者其他行業提供原料支持。
《中國廢棄電子產品循環經濟潛力報告》還指出,每1噸廢舊手機中就有超過270克黃金,而我國電子產品廢棄量將在2030年達到2722萬噸,若回收率提升至85%,包括黃金在內的回收金屬總價值可達1300億元。
同時,以回收廢棄電子產品方式獲得金屬,將比開採原生礦石節省約300億千瓦時電能源,減少近2200萬噸碳排放,也就是説相當於節省了一架波音747-400往返北京至紐約2.6萬次的碳排放。
“廢棄電子產品‘含金量’遠遠高於一般的優質原生礦山,發展廢棄電子產品循環經濟,實現金屬資源的循環利用,既能穩定金屬資源供應,又能實現經濟、環境效益雙贏,因此,廢棄電子這座‘沉睡的礦山’亟待喚醒。”黃欣沂説。
讓廢棄電子產品獲重生 專家教你幾招不可逆的數據銷燬方式
廢棄電子產品無法得到有效開發利用,其主要原因還是公眾對於回收設備的個人信息安全問題存在極高的顧慮。是否能尋得雙全之法,消除公眾對隱私泄露的顧慮,令廢棄電子產品獲得新生?手機、電腦等電子產品是否存在行之有效的數據徹底銷燬方式?
“目前,常規有效的數據銷燬方式是數據覆蓋法。”黃欣沂指出,對於個人用户而言,可以用無關緊要的數據多次存滿磁盤再刪除,覆蓋掉原先被刪除的數據。原理是讓這些無關緊要的數據,替換擦除掉重要數據的排序及痕跡,保證重要隱私數據無法被找回。例如手機存儲空間為16G,可以在刪除重要數據後,往手機裏拷貝一些大文件例如電影等,直到存儲空間用盡。
除此之外,還可以運用磁場和高温等物理摧毀方式。“因為磁盤是利用磁粒吸附的原理儲存數據的,所以高強度磁場將會直接破壞磁盤內的全部信息,而且這種破壞是幾乎不可能恢復的。同樣,高温將會直接改變磁盤的物理結構,這種破壞也是不可逆的。”劉西蒙説。
記者注意到,在推動廢舊電子產品回收、數據保護方面,我國還面臨着配套法律法規尚未完善、相應的監管不到位等問題。
360專家建議,政府應以政策形式來設立廢棄電子設備回收機制,並從用户的信息安全、數據安全角度充分考慮,完善廢棄電子產品處理流程和監管機構,確保嚴格按照流程執行,在必要的情況下可以建設專門回收點,讓用户放心處理手機、電腦等電子設備。同時,要加大對數據泄露的打擊和懲處力度。
國外有不少行之有效的經驗可供借鑑。例如2018年,歐盟制定了《通用數據保護條例》,形成了對所有歐盟個人關於數據保護和隱私的規範,涉及歐洲境外的個人資料出口等方方面面。再者,加拿大設置了完善的配套設施和信息共享平台,政府為居民提供最近的回收站信息,提高回收的便利性和針對性。
黃欣沂建議,相關廢棄電子產品回收企業,應規範廢棄電子產品回收點管理,與相關專業數據清除服務機構簽訂合作協議,對用户數據清除、保障信息安全工作簽訂書面承諾,在實施過程中進行跟蹤、評價、監督,實現處理透明,才能讓用户更放心。