近日,國家安全部通過其官方微信公眾號發(fā)布了一篇引人深思的文章,指出閑置和廢舊的智能設(shè)備若處理不當(dāng),可能會成為信息安全的一大隱患。
通常情況下,人們認(rèn)為只要手動刪除信息并將智能設(shè)備恢復(fù)到出廠設(shè)置,就可以確保數(shù)據(jù)安全。然而,事實并非如此。普通刪除操作只是將數(shù)據(jù)標(biāo)記為可覆蓋,數(shù)據(jù)實際上仍然保留在存儲芯片中,通過專業(yè)的數(shù)據(jù)恢復(fù)軟件,這些數(shù)據(jù)可以輕松被還原。根據(jù)公開資料,由于經(jīng)濟利益驅(qū)動、專業(yè)數(shù)據(jù)擦除技術(shù)的高門檻以及企業(yè)和個人對數(shù)據(jù)保護意識的淡薄,我國有近半數(shù)的閑置交易智能設(shè)備存在數(shù)據(jù)殘留或擦除不徹底的問題。
文章指出,近年來,由于隨意丟棄或回收處理不當(dāng),閑置智能設(shè)備導(dǎo)致個人信息泄露的事件頻發(fā)。那些被淘汰的智能設(shè)備,如果處理不當(dāng),極易成為信息安全的薄弱環(huán)節(jié)。
隨意丟棄智能設(shè)備,是風(fēng)險最大的處理方式之一。許多人認(rèn)為,已經(jīng)損壞且難以修復(fù)的設(shè)備可以直接丟棄,但經(jīng)過專業(yè)處理,即便設(shè)備無法正常使用,其主板和芯片仍有可能被修復(fù),存儲的數(shù)據(jù)也可能被讀取。因此,這些看似無用的“廢物”,在別有用心的人眼中,可能變成了隨意訪問的數(shù)據(jù)庫和信息源。
閑置智能設(shè)備的交易也暗藏玄機。在智能設(shè)備的境內(nèi)外流通中,一些企業(yè)和個人為了降低成本、快速通關(guān),存在瞞報品名、夾藏夾帶等現(xiàn)象。特別是涉及關(guān)鍵信息的網(wǎng)絡(luò)基礎(chǔ)設(shè)施運營商,如果未經(jīng)網(wǎng)信部門報備和安全評估,私自將含有加密數(shù)據(jù)的硬盤及未擦除干凈的智能設(shè)備運往境外,將極大地增加數(shù)據(jù)泄露的風(fēng)險。
閑置智能設(shè)備還可能成為竊密的跳板。有些智能設(shè)備在關(guān)機后仍能被遠程定位和追蹤,如果設(shè)備事先被安裝了特定程序或預(yù)留了后門,其攝像和錄音功能在關(guān)機狀態(tài)下也能被激活使用。與正在使用的手機相比,已關(guān)機的閑置智能設(shè)備更容易被忽視,從而在不經(jīng)意間成為監(jiān)控和竊聽的工具。
針對這些問題,國家安全機關(guān)提醒公眾,閑置智能設(shè)備不同于一般的廢舊物品,在日常處置時需要做好防范措施。首先,日常使用的智能設(shè)備應(yīng)避免涉及機密信息,牢記“涉密不上網(wǎng)、上網(wǎng)不涉密”的原則,定期清理內(nèi)存、修復(fù)系統(tǒng)漏洞,提高設(shè)備的安全性。其次,在更換智能設(shè)備前,應(yīng)徹底刪除舊設(shè)備中的所有數(shù)據(jù),并通過多次覆蓋存儲的方式降低數(shù)據(jù)被恢復(fù)的風(fēng)險。最后,對于閑置的智能設(shè)備,應(yīng)妥善處置,及時退出所有應(yīng)用的登錄狀態(tài)、刪除登錄記錄,并關(guān)閉定位服務(wù)和隱私授權(quán),切勿未經(jīng)處理就出售、捐贈或隨意丟棄。