“你手机里的照片、短信,即使删除了也有工具能恢复出来,在回收手机背后有一个庞大的灰色产业链……”说这话的不是别人,是安全厂商360公司董事长周鸿祎。在中国手机反骚扰、反欺诈联盟成立的发布会上,周鸿祎曝光了一个很少有人提及的灰色产业链—二手手机回收。
周鸿祎指出,当用户换手机时,常常把旧手机恢复到“出厂默认设置”,甚至把手机格式化了,以为把资料都删除干净了。而实际上,这些不法分子可以把你丢弃的旧手机里所有的短信、通信录、APP,甚至你的浏览记录、照片都恢复出来。就连你的支付帐号口令、信用卡信息,10分钟就会重新被恢复出来。
目前,360安全换机是唯一可以彻底清除旧手机隐私信息的工具。
换手机藏风险 隐私财产容易丢
二手手机回收,并不是一个新兴的行业,从手机普及开始就有了。在功能手机时代,手机主要打电话发短信,回收二手手机主要靠翻新形成盈利。而到了今天的智能机时代,二手手机市场中却衍生出一条灰色利益链条—智能手机信息“回收”。这个链条瞄准的,就是用户手机中各种隐秘信息。
据北京电视台《首都经济报道》报道,一家小企业的负责人李先生,最近新换了一部手机,可是一天他在联系业务时,突然发现手机不能用了。原本以为是手机卡出了问题,去营业厅询问后却被告知手机卡在外地被补办了,卡内的1000多元钱也被转走。经过技术分析,问题出自李先生此前换的旧手机上。360安全专家称,理论上只要手机上的信息没有被覆盖,被删除的信息都能恢复,即便使用手机自带的“恢复出厂设置”功能,也无法彻底删除。李先生的遭遇很可能就是有人对他的手机进行了恢复处理,从中提取到了个人信息,然后冒充他本人补办了手机卡,从而对李先生的银行资金进行转移。
高价回收有猫腻 身份证照片最受“欢迎”
据熟悉二手手机回收行业的王岩(化名)介绍,李先生的遭遇并非偶然,他只是不幸踏入了陷阱。王岩透露,现在有一些手机回收网点,手机回收价格会比其他地方高,自然大受欢迎,大家都愿意把旧手机卖到这里。不过,这些人做的事情和其他二手贩子并不不同,在转售或是翻新手机之前,会先尝试恢复一下手机信息,业内俗称“过手”。
这道“过手”,实际是把收来的手机交给一个信息恢复的团伙,他们有专门的工具来处理旧手机。一般来说,收来的旧手机有两种情况,一种是所有信息已删除或已恢复原厂设置,另一种是手机信息并未处理。当然,多数手机都属于第一种情况,所以这个团伙的主要工作是恢复信息,然后筛选出对他们有价值的内容。
信息恢复团伙最感兴趣的信息主要有三类:分别是核心身份信息、联系人信息和照片信息。这三种信息的使用各不相同。
对于不法分子来说,姓名、身份证号、手机号这三大信息是不法分子最关注的核心身份信息,一旦被成功恢复,那么不法分子就可以去制作假身份证,一些第三方支付帐号就可能轻而易举地被盗用,用户的财产安全将面临高度风险。因此,拿到旧手机后,他们第一时间就会用工具软件去碰撞获取。前面电视新闻中提到的李先生,很可能就是这样被盗取了1000余元。
据王岩透露,核心身份信息可以盗取用户财产直接获利,而通过获取联系人信息,不法分子可以拿到用户亲属联系方式,进而通过诈骗方式想办法获利。而这部分信息他们一般不会直接使用,而是转售获利。
对于第三种照片信息,王岩说倒是没大家想象得那么恐怖,这些团伙最看重的是身份证照片,可以用来直接造假,而对于床照之类的内容,他们反而不太感兴趣。
价值数十亿的灰色产业链
这些团伙靠这个到底能赚多少钱?当问到这个敏感问题的时候,王岩并不愿多谈,但我们还是侧面了解到一些信息。
以手机号码出售为例,网上打包售价平均每个号码约为5厘至5分钱不等。据预测,2014年国内更换手机的用户数量将达2.2亿,如果平均每部手机中的通讯录联系人100个,依此推算,凭借出售回收来的手机号,形成的黑色收入就可能高达4亿以上。据王岩介绍,普通的姓名、手机号出售价格很便宜,但旧手机中个人信息非常多,如果是有关系链的打包信息,收购价格立刻提升很多。
一项对智能手机用户的走访调查显示,在一年时间内,用户平均每部手机中曾存储的含短信1200条,拍摄照片700张,拍摄视频50个,手机通讯录联系人200个。这些信息中包含着大量的个人隐私细节,一旦被诈骗分子利用进行社会工程学攻击,由此形成的损失将难以统计和预测,即使最保守估计也会在数十亿规模。
旧手机隐私防护亟待解决
智能手机极高的更新换代速度加快了用户换机频率。据360发布的《中国手机用户换机风险调查报告》显示,58.6%的国内手机用户更换手机频率在1年以内,平均每天换手机人数达60万,2014年,预计换机人数将达2.2亿。随着4G网络的推广以及新一代智能手机的面市,换机潜在的风险和受害人群进一步加大。与此同时,手机隐私防护软件还比较少。目前,在全国范围内,能彻底清除旧手机隐私信息的软件只有360安全换机一款产品。专家建议,对于换手机如换衣服一样频繁的低头族来说,换手机前还是彻底清理一下手机隐私。