聚焦315|真真假假的个人信息“保护”

恢复厂设置并非彻底清除

电子产品迭代升级速度越来越快,消费者家中的旧手机、旧电脑也越来越多,一键删除、格式化、恢复出厂设置这些操作能彻底删除设备上的个人数据,保证信息安全吗?

3·15信息安全实验室对此展开了专门的测试,测试表明:一键删除、快速格式化和默认不勾选“格式化SD卡和手机存储”等操作都不能完全将数据删除。

四叶草安全技术人员表示:要删除手机中的个人信息,必须选择“将所有存储项目”都勾选,再进行手机恢复出厂设置操作,这样才能确保信息被安全删除,同时,对电脑硬盘和U盘中数据进行格式化时要去掉快速格式化勾选,这样的完全格式化才能保证数据信息安全删除。

破解版App—永不消失的“跟踪者”

如今,不少消费者贪图便宜为了不花钱享受正版服务,免费下载破解版App,如同给手机安了“监控”、埋了“地雷”,风险极高。

3·15信息安全实验室技术人员对十余款常用的视频、音乐、小说等应用软件的破解版进行了实时监测,发现了不少猫腻。其中一款视频App的破解版,测试人员发现它被额外嵌入了3款和官方版本毫不相关的第三方插件,即SDK软件包。只要运行,这3款多出来的SDK包就能悄悄偷走用户手机里的个人信息,从上网的硬件地址,到手机设备的识别号,再到电话卡的识别码,甚至手机操作系统的识别码,用户所有的关键识别信息都被一网打尽。

对此,四叶草安全信息安全专家表示:天下没有免费的午餐!利用破解App,只要掌握获取到的2-3种信息,即使用户更换了手机或电话号码,它也能精准锁定用户,实时捕捉和追踪用户动态,形成用户的精准画像,从而推送大量的广告,实现流量变现。甚至一款破解版音乐App还可以监听用户的通话状态。

不能点击的短信!“隔空盗刷”钓鱼骗局

近年来消费者的网络购物等需求越来越多,很多不法分子通过“ETC卡禁用”“快递丢失理赔”等骗局,诱骗消费者登录钓鱼网站对其进行诈骗。

3·15信息安全实验室提醒您:利用短信进行钓鱼网站诈骗,消费者按照钓鱼网站的要求,每填写一项,系统就会自动记录下来。姓名、身份证号、手机号、银行账户信息甚至余额都会被不法分子掌握。

在此四叶草安全信息安全专家表示:在收到一些陌生短信时,奇怪的链接时不要信,更不能随便点击!特别是有个人信息填写的,万万不可提交。当对方发起屏幕共享,远程协助时,更要提高警惕,因为此刻消费者手机上的一举一动都会实时传递给诈骗分子。特别是对手机的操作系统不太熟悉的老年人,容易轻信一些假冒的官方账号,认为对方是帮自己的,从而造成财产的损失。

前一篇倒计时!INSEC WORLD世界信息安全大会
后一篇GPT-4:一场威胁人类生存的安全测试?