“你手機(jī)里的照片、短信,即使刪除了也有工具能恢復(fù)出來,在回收手機(jī)背后有一個(gè)龐大的灰色產(chǎn)業(yè)鏈……”說這話的不是別人,是安全廠商360公司董事長周鴻祎。在中國手機(jī)反騷擾、反欺詐聯(lián)盟成立的發(fā)布會上,周鴻祎曝光了一個(gè)很少有人提及的灰色產(chǎn)業(yè)鏈—二手手機(jī)回收。
周鴻祎指出,當(dāng)用戶換手機(jī)時(shí),常常把舊手機(jī)恢復(fù)到“出廠默認(rèn)設(shè)置”,甚至把手機(jī)格式化了,以為把資料都刪除干凈了。而實(shí)際上,這些不法分子可以把你丟棄的舊手機(jī)里所有的短信、通信錄、APP,甚至你的瀏覽記錄、照片都恢復(fù)出來。就連你的支付帳號口令、信用卡信息,10分鐘就會重新被恢復(fù)出來。
目前,360安全換機(jī)是唯一可以徹底清除舊手機(jī)隱私信息的工具。
換手機(jī)藏風(fēng)險(xiǎn) 隱私財(cái)產(chǎn)容易丟
二手手機(jī)回收,并不是一個(gè)新興的行業(yè),從手機(jī)普及開始就有了。在功能手機(jī)時(shí)代,手機(jī)主要打電話發(fā)短信,回收二手手機(jī)主要靠翻新形成盈利。而到了今天的智能機(jī)時(shí)代,二手手機(jī)市場中卻衍生出一條灰色利益鏈條—智能手機(jī)信息“回收”。這個(gè)鏈條瞄準(zhǔn)的,就是用戶手機(jī)中各種隱秘信息。
據(jù)北京電視臺《首都經(jīng)濟(jì)報(bào)道》報(bào)道,一家小企業(yè)的負(fù)責(zé)人李先生,最近新?lián)Q了一部手機(jī),可是一天他在聯(lián)系業(yè)務(wù)時(shí),突然發(fā)現(xiàn)手機(jī)不能用了。原本以為是手機(jī)卡出了問題,去營業(yè)廳詢問后卻被告知手機(jī)卡在外地被補(bǔ)辦了,卡內(nèi)的1000多元錢也被轉(zhuǎn)走。經(jīng)過技術(shù)分析,問題出自李先生此前換的舊手機(jī)上。360安全專家稱,理論上只要手機(jī)上的信息沒有被覆蓋,被刪除的信息都能恢復(fù),即便使用手機(jī)自帶的“恢復(fù)出廠設(shè)置”功能,也無法徹底刪除。李先生的遭遇很可能就是有人對他的手機(jī)進(jìn)行了恢復(fù)處理,從中提取到了個(gè)人信息,然后冒充他本人補(bǔ)辦了手機(jī)卡,從而對李先生的銀行資金進(jìn)行轉(zhuǎn)移。
高價(jià)回收有貓膩 身份證照片最受“歡迎”
據(jù)熟悉二手手機(jī)回收行業(yè)的王巖(化名)介紹,李先生的遭遇并非偶然,他只是不幸踏入了陷阱。王巖透露,現(xiàn)在有一些手機(jī)回收網(wǎng)點(diǎn),手機(jī)回收價(jià)格會比其他地方高,自然大受歡迎,大家都愿意把舊手機(jī)賣到這里。不過,這些人做的事情和其他二手販子并不不同,在轉(zhuǎn)售或是翻新手機(jī)之前,會先嘗試恢復(fù)一下手機(jī)信息,業(yè)內(nèi)俗稱“過手”。
這道“過手”,實(shí)際是把收來的手機(jī)交給一個(gè)信息恢復(fù)的團(tuán)伙,他們有專門的工具來處理舊手機(jī)。一般來說,收來的舊手機(jī)有兩種情況,一種是所有信息已刪除或已恢復(fù)原廠設(shè)置,另一種是手機(jī)信息并未處理。當(dāng)然,多數(shù)手機(jī)都屬于第一種情況,所以這個(gè)團(tuán)伙的主要工作是恢復(fù)信息,然后篩選出對他們有價(jià)值的內(nèi)容。
信息恢復(fù)團(tuán)伙最感興趣的信息主要有三類:分別是核心身份信息、聯(lián)系人信息和照片信息。這三種信息的使用各不相同。
對于不法分子來說,姓名、身份證號、手機(jī)號這三大信息是不法分子最關(guān)注的核心身份信息,一旦被成功恢復(fù),那么不法分子就可以去制作假身份證,一些第三方支付帳號就可能輕而易舉地被盜用,用戶的財(cái)產(chǎn)安全將面臨高度風(fēng)險(xiǎn)。因此,拿到舊手機(jī)后,他們第一時(shí)間就會用工具軟件去碰撞獲取。前面電視新聞中提到的李先生,很可能就是這樣被盜取了1000余元。
據(jù)王巖透露,核心身份信息可以盜取用戶財(cái)產(chǎn)直接獲利,而通過獲取聯(lián)系人信息,不法分子可以拿到用戶親屬聯(lián)系方式,進(jìn)而通過詐騙方式想辦法獲利。而這部分信息他們一般不會直接使用,而是轉(zhuǎn)售獲利。
對于第三種照片信息,王巖說倒是沒大家想象得那么恐怖,這些團(tuán)伙最看重的是身份證照片,可以用來直接造假,而對于床照之類的內(nèi)容,他們反而不太感興趣。
價(jià)值數(shù)十億的灰色產(chǎn)業(yè)鏈
這些團(tuán)伙靠這個(gè)到底能賺多少錢?當(dāng)問到這個(gè)敏感問題的時(shí)候,王巖并不愿多談,但我們還是側(cè)面了解到一些信息。
以手機(jī)號碼出售為例,網(wǎng)上打包售價(jià)平均每個(gè)號碼約為5厘至5分錢不等。據(jù)預(yù)測,2014年國內(nèi)更換手機(jī)的用戶數(shù)量將達(dá)2.2億,如果平均每部手機(jī)中的通訊錄聯(lián)系人100個(gè),依此推算,憑借出售回收來的手機(jī)號,形成的黑色收入就可能高達(dá)4億以上。據(jù)王巖介紹,普通的姓名、手機(jī)號出售價(jià)格很便宜,但舊手機(jī)中個(gè)人信息非常多,如果是有關(guān)系鏈的打包信息,收購價(jià)格立刻提升很多。
一項(xiàng)對智能手機(jī)用戶的走訪調(diào)查顯示,在一年時(shí)間內(nèi),用戶平均每部手機(jī)中曾存儲的含短信1200條,拍攝照片700張,拍攝視頻50個(gè),手機(jī)通訊錄聯(lián)系人200個(gè)。這些信息中包含著大量的個(gè)人隱私細(xì)節(jié),一旦被詐騙分子利用進(jìn)行社會工程學(xué)攻擊,由此形成的損失將難以統(tǒng)計(jì)和預(yù)測,即使最保守估計(jì)也會在數(shù)十億規(guī)模。
舊手機(jī)隱私防護(hù)亟待解決
智能手機(jī)極高的更新?lián)Q代速度加快了用戶換機(jī)頻率。據(jù)360發(fā)布的《中國手機(jī)用戶換機(jī)風(fēng)險(xiǎn)調(diào)查報(bào)告》顯示,58.6%的國內(nèi)手機(jī)用戶更換手機(jī)頻率在1年以內(nèi),平均每天換手機(jī)人數(shù)達(dá)60萬,2014年,預(yù)計(jì)換機(jī)人數(shù)將達(dá)2.2億。隨著4G網(wǎng)絡(luò)的推廣以及新一代智能手機(jī)的面市,換機(jī)潛在的風(fēng)險(xiǎn)和受害人群進(jìn)一步加大。與此同時(shí),手機(jī)隱私防護(hù)軟件還比較少。目前,在全國范圍內(nèi),能徹底清除舊手機(jī)隱私信息的軟件只有360安全換機(jī)一款產(chǎn)品。專家建議,對于換手機(jī)如換衣服一樣頻繁的低頭族來說,換手機(jī)前還是徹底清理一下手機(jī)隱私。