題:
如何安全處置智能手機?
Alma Do
2019-06-25 12:27:48 UTC
view on stackexchange narkive permalink

如何在家中處理智能手機(這是iPhone 5)?我在閱讀此SE網站問題時發現,此問題在這裡幾乎不適用。此外,我希望這樣做:

  • 這不會破壞生態(至少不會造成太大破壞)
  • 我不必這樣做工作工具(我沒有錘子,也肯定不想在我的公寓著火)

該設備目前正在用於各種各樣的事情-2factor auth ,自定義身份驗證者,個人數據,銀行eTAN等。

處理後,設備中的數據必須無法恢復,設備除裝飾外也不能用作其他任何用途。

不知道這是否行得通,只是一個猜測:(1)恢復出廠設置,(2)將手機放在水桶中一兩個月。(3)電子回收。假設電話顯然不防水。
@Anders我想確定“它有效”。還是什麼意思
@Anders這桶水會產生一些有毒的湯,難以處理
AlmaDo,很抱歉,沒有讀到答案,只是在頭腦風暴。但正如@schroeder所指出的那樣,並不是一個很好的想法。
**誰是預期的對手?**每個安全問題都需要解決預期的威脅級別。如果您只是一個普通人,而不是重要的經濟或政治權力基礎的領導者(或重要關鍵人物),那麼恢復出廠設置就足夠了。否則,如果您的對手是整個國家的秘密服務機構,並且願意花費數十億美元來對付它,那麼您不太可能在這裡得到滿意的答复。而且,如果您是高價值目標,那麼在購買(特別準備的)電話那一刻,您可能已經受到損害。
完成後將其出售給蒂華納的海盜市場,然後它將轉手足夠多的時間來掩蓋您的活動
當然,如果您使用Apple的雲服務是因為它們當然會鼓勵(要求?)去做(還是反過來做?),那麼您就不走運了,因為該數據早已從您的手機中消失了,而不再您的控制權。(我沒有蘋果產品,所以我真的不知道它們會自動執行什麼操作,以及您的選擇是什麼。這裡有人會教育我們。)
相關:https://security.stackexchange.com/q/207887/15187
我很驚訝你沒有錘子。我認為我從未遇到過沒有錘子的人!它們在很多任務上都能很好地工作,而且價格便宜(當然,除非您是美軍……)。
@vsz潛在的對手只是那些可以找到該設備的人,如果我決定將其丟棄或捐贈給任何組織(後者的可能性不大,因為該設備即將耗盡並且已經出現故障,前者意味著我不知道誰可以可能撿起來)
吞下它,祈禱你的胃能起作用*或*使用一個(真的)大磁鐵。
@vsz我也要根據您手機上的內容進行設置。如果您在手機上進行在線銀行業務,並且密碼存儲在此,則某種專用的內存擦除也可能是“正常”人的適當措施。只是為了避免在嘗試翻新和轉售之前,文件嘗試通過文件還原並掃描重要密碼作為默認操作的人員所面臨的風險,這種風險很小但可能不太小。
我相信程序取決於您的手機配置方式以及所安裝應用的配置文件。您在手機上啟用了加密功能嗎?另請參閱[iOS File System Crypto](https文件加密)(https://www.theiphonewiki.com/wiki/File_System_Crypto)之類的信息,其中討論了易損的存儲,安全的區域和密鑰袋。注意:即使啟用了加密,也不是所有內容都被加密。
您需要啟用@mickeyf並登錄雲。我從來沒有做過任何事情,因為-確實,我不想將數據放在其他任何地方。至於“我的背後”-這是我只能猜測/推測的東西
您要使該*您的*手機不起作用嗎?
我的棚子裡有一台30噸的印刷機,可以非常有效地擦除手機上的內存,然後可以使用任何普通的家用垃圾箱來處理您的手機薄餅。
您要物理銷毀它還是將其移入可接受的二手電路中?為什麼您堅持將其“用作裝飾以外的用途”?從環境角度來看,我建議使用二手。
十一 答案:
ThoriumBR
2019-06-26 01:23:51 UTC
view on stackexchange narkive permalink

除非您在電話上有秘密,否則有人會花很多錢去發現,那麼您就不必費吹灰之力。恢復出廠設置就可以了。

要減少某人仍然可以恢復某些東西的機會,請將相機對準窗口,讓其進行記錄,直到它填滿所有內存。如果需要,請重複。這樣做會覆蓋幾乎所有內容,並且任何可以恢復的內容都將意味著太少了用處。

但是,如果您有使某人在其上使用電子顯微鏡的秘密,可以租一個乾淨的房間。或花費數百倍的價格來恢復其數據,物理銷毀是唯一安全的選擇。

上面建議,存在一種相對便宜的實驗室過程來恢復數據的方法。不,我那裡沒有100萬美元的秘密,但是洩露數據可能比恢復數據所提到的70美元花費我更多。在我國,我們甚至在垃圾桶上都設有鎖,因為人們有時會丟掉帶有個人數據的信件,而且鎖有助於減少這些垃圾的洩漏。
在用其他東西覆蓋整個存儲之後*恢復數據並不便宜...
-1
不會在垃圾桶上加鎖鼓勵人們去研究它嗎?現在,我也對您鎖定的垃圾感到好奇!
@Nelson帶鎖垃圾桶並不少見。它可以防止人們將垃圾倒入您的罐頭,這主要是如果您按他們每次清空的時間付費(這是常見的),這是一個問題。
只要沒有記錄任何敏感信息,就可以將“將攝像機對準窗戶之外”或放在地面的牆壁上,將其放在鞋盒中。否則,您只會遇到問題:-)
@Mast我猜他說是“窗外”導致視頻文件變大。如果錄製牆,則壓縮視頻可能非常容易。
@Mast具體在哪裡?
@Henrique參閱我的資料:荷蘭
我想我會接受這一點,因為許多人提到恢復出廠設置,但這也暗示了一種覆蓋空間的簡便方法
只是別忘了靜音錄音:DD
如果您生活在一個有問題的地區,@Nelson鎖定垃圾桶還可以保持進取心和令人驚訝的創意。
@Nelson它還可以阻止各種生物進入您的垃圾箱。我住的地方附近的貓很喜歡翻遍食物浪費。
僅有照相機指向某物的一個缺點是,它是非隨機數據,除非您將其指向大量相當隨機且頻繁的活動。如果我可以恢復數據的最後“層”,請意識到這只是您將相機對準牆壁的一長段視頻,那麼與您僅擁有一個相當於`dd的應用程序相比,情況就大不相同了。if = / dev / urandom of = my-dummy-file`,直到磁盤填滿。仍然是一個非常聰明的主意。
@mtraceur任何室外場景的壓縮視頻流都將非常類似於隨機數據。此外,iPhone默認情況下會進行加密,因此閃存中的位與沒有密鑰的隨機位是無法區分的。
對隨機數據的痴迷是什麼?沒關係,默認的加密方案將隨機化,即使您只寫零,也不會花費數万美元來破壞閃存並在顯微鏡下查看它而無法恢復零以外的任何東西。即使這樣,回讀其他任何東西也可能是科幻小說。這種“分層”的東西在30年前是可行的。如今,如果鑽頭具有這種穩定性,它將被用來使鑽頭變小以容納更多數據。沒有回讀舊的“圖層”。
除非您想記錄談話內容,否則請注意不要將相機對準任何植物:https://www.youtube.com/watch?v=FKXOucXB4a8
貨運列車是否穿過人行道?
新手機(Android 6,iPhone 6及更高版本)始終會加密存儲,無論您是否設置了密碼/密碼。恢復出廠設置後,它只會覆蓋加密密鑰,從而使數據無用。
Josef says Reinstate Monica
2019-06-25 13:04:19 UTC
view on stackexchange narkive permalink

假設您有一部較新的手機(出廠時安裝了Android 6+,我不了解Apple,但從iPhone 6上了解了一些信息):

  • 擦拭手機/恢復出廠設置(假設手機仍在工作)

現代設備始終加密所有數據,並且僅在擦除時刪除用於此加密的密鑰它。這樣就無法在擦除後恢復數據。

評論不作進一步討論;此對話已[移動為聊天](https://chat.stackexchange.com/rooms/95422/discussion-on-answer-by-josef-how-to-securely-dispose-of-a-smartphone)。
目前尚不可行,但可能會在幾十年後的短時間內破裂。因此,如果您真的希望永遠隱藏自己的東西,請進行硬件銷毀。
@Renan是什麼讓您相信加密將在短短幾十年內容易被破壞?除非您認為量子計算機突然變得非常強大(這本身不太可能),否則您將不得不假設數學上的巨大突破,這也是不太可能的。即使以摩爾定律的速度(本身不會永遠持續下去)提高計算能力也不會破壞128位密鑰大小。
通過餐巾紙計算得出的@SteveSether,從現在開始已有140年的時間了,它將在3天之內對128位加密進行暴力破解-假設沒有範式轉移。借助量子計算機的樂觀範式轉變,從現在起大約35年後的3天之內,128位加密將成為蠻力。
@Renan摩爾定律不太可能再持續140年。現在我們處於數十個原子的水平,並且您不能縮小小於1個原子。除了“不會很快發生”之外,預測量子計算的進步是不可行的。
-1
-1
您不需要使用蠻力,很可能在加密中存在許多致命的缺陷,並且可能在幾十年的時間裡發現其中至少一個。
@Nobody或有人在Apple /三星(等)總部找到備份^^
@Renan我發現的所有基準數字都在10 ^ [25-37]年的範圍內。您從哪裡獲得10 ^ 19?
Marcel
2019-06-25 12:43:00 UTC
view on stackexchange narkive permalink

在不使用國家機密的假設下,我將:

  • 擦拭手機/恢復出廠設置(假設手機仍在工作)
  • 刪除手機SD卡(保留它以備後用)(不適用於iPhone5,因為它沒有)
  • 打開手機
  • 找到主板(最大的一塊印刷電路板) )
  • 盡可能拆下或破壞以下芯片(有關詳細信息,請參閱此 iPhone5拆解指南iFixit):
    • Hynix H2JTDG2MBR 128 Gb(16 GB)NAND閃光燈(在步驟15上)
    • A6處理器(在步驟16/18上)
  • 將零件放置在電子設備的不同時間/不同位置回收店(可用性取決於國家/地區)

使用此工具,重組和成功提取數據將非常昂貴且非常不可能。

注意:根據在iPhone Wiki上,A6沒有安全區域(Secure Enclave),因此與此無關。

如何“打開手機”?“籌碼不足”是什麼意思?抱歉,我對這些事情不太滿意。另外,是的,我不會交易國家機密或與任何政府有遠程關係的任何數據。
@AlmaDo上有許多關於如何打開手機的教程視頻。“ Unseat”表示將切屑從其位置斷開。使用當今的小型組件,這可能會有些棘手,但是使用鋒利的螺絲刀,您一定會做到的。
作為撬起芯片的替代方法,您可以使用兩對夾在相對兩端的虎鉗,將芯片對半。這樣做的好處是不必擔心您正在撬動的螺絲刀鬆動和氣刨工作表面。
如果您要打開手機的麻煩,最好只破壞NAND芯片。ifixit將在板上有其位置的照片。彈出每個芯片並分別進行處理不會有多大幫助:SoC,調製解調器等最終的輸出位置無關緊要,NAND將包含您的數據(儘管現代手機可能加密數據並將密鑰存儲在其他芯片上)。
@DanNeely這是一個很好的建議。
@Bob感謝您提供這些提示。我已經相應地更新了答案。
_國家機密_-交易某些公司的行業機密可能同樣危險,甚至更多。
如果要銷毀NAND芯片,則無需進行出廠重置。這就像擦除鉛筆在紙上的文字,然後再燒紙一樣。
為什麼要配置CPU?擁有該芯片可以獲得什麼秘密?即使安全區域已在芯片上(據我所知還不是嗎?),恢復出廠設置仍會擦除其中的密鑰。
@Voo我擔心各種緩存中的跟踪。但是是的,應該擦拭這些。
也想到了dremel-只需在板上的每個芯片上切一個缺口即可。
Martin Fürholz
2019-06-25 13:33:31 UTC
view on stackexchange narkive permalink

不可能恢復”只能通過物理破壞芯片來安全地實現。

其中一個取決於設備和可選的加密。(我的意思是,如果對設備上的閃存進行了加密,並且加密密鑰已由第二個芯片保護,則只需銷毀其中一個就可以使數據進入不可恢復的狀態。)

如果您不這樣做,不會物理上破壞芯片並且存儲沒有被加密,或者設備以前曾以某種方式受到破壞,那麼即使您破壞了設備的其他部分,也有可能恢復數據。這種恢復既簡單又便宜(例如,簡單地講,通過將閃存芯片重新焊接到同一型號的另一台設備上;成本:在專門實驗室中為70美元)或超硬(廣泛的取證),具體取決於許多因素。

對於“普通人無法恢復的” 類型安全性,擦除和恢復出廠設置應足夠。電話兩次或三遍,以確保系統未存儲任何備份文件。

也要確保已取出SD卡,就像Marcel已經寫過的一樣!

我是否需要執行一些特殊步驟才能卸下SD卡?(我認為卡就像是PC的HDD,但我可能錯了)。
@AlmaDo SD卡是可互換的-現代Android手機通常在設備側面有一個插槽,您可以用小別針打開該插槽(請不要比回形針更厚)。Apple iPhone仍然沒有SD卡插槽。
我有一部iPhone。這是否意味著我不必刪除SD(因為它沒有SD?)
@AlmaDo是的
George M Reinstate Monica
2019-06-26 05:01:02 UTC
view on stackexchange narkive permalink

眾所周知,恢復出廠設置不足以真正清除電話中的數據。例如,請參見適用於Android的 https://www.androidpit.com/why-a-factory-reset-doesn-t-wipe-all-your-data https://適用於iPhone的support.apple.com/lv-lv/HT201351。確實,您的問題是這裡缺乏谷歌搜索:-)。恢復出廠設置,但也要遵循關於特定操作系統的所有最新建議。

您當然可以物理銷毀手機。但這是將其捐贈給可以將其傳遞給對舊手機感到滿意的人的更好的解決方案。無論哪種方式,您都需要先徹底擦除數據。

我發現Apple鏈接與您所說的相矛盾。提到了其他步驟,但是沒有一個步驟涉及到iPhone內部的存儲,這些都與雲,手機網絡和其他設備有關。
好吧,如果設備運行正常,那麼我只能將其保留給自己,我只是在考慮更換它,因為我已經不得不多次更換它的一部分(屏幕,電池等),而且情況變得越來越糟+舊的iOS表示無法再更新任何應用程序,因此存在安全風險等。
androidpit文章有點奇怪。儘管文章發表時間(?)表示為“ 2週前”,但評論可以追溯到2015年,引用的來源是2014年的,僅涉及未加密的設備。正如@Josef,的答案所討論的那樣,加密的Android設備對於恢復出廠設置應該不會有問題。
自上次編輯以來,可能是@Dubu。
好吧,是的,如果它是我的手機並且仍然可以使用,我可能會將其作為備份。
user124164
2019-06-27 14:48:27 UTC
view on stackexchange narkive permalink

將其重置為出廠設置,然後將其帶到Apple商店(如果您附近有一家商店),並要求他們進行回收/處置。

Apple以舊換新/回收

您可以將任何Apple設備帶到任何英國Apple Store,我們將以負責任的方式對它進行免費回收。您可以按相同的方式攜帶其他品牌的設備,我們也將對其進行回收。我們也接受任何不購買新產品或電池的小型電子設備和電池。

大多數公共廢物處理設施還應具有生態處理電子產品的選擇。

houninym
2019-06-26 18:57:24 UTC
view on stackexchange narkive permalink

如果您可以使用五角螺絲刀和小型十字頭螺絲刀(如果您自己更換了屏幕和電池,則可能套件中已裝有這些工具),請取下後蓋,取出電池(並將其放入電池回收過程(如果您在本地有任何地方收集舊電池以進行回收)並卸下電路板-實際上,您只需要取出一塊大電池即可。如果小心地從顯示屏和触摸傳感器上鬆開導線,則可以重複使用或出售屏幕;如果您不關心該導線,則可以將其撕開或用剪刀剪掉。如果要把它用作顯示對象,請放回去。

將電路板放入微波爐中(在一個用於塑料桶隔熱的紙袋中,在有蓋塑料桶內以保護微波從飛揚的碎屑中取出)並煮一小會兒。全功率20秒應該足夠了。微波會在電子器件內部和周圍產生電弧,對電弧完全沒有好處,從而損壞芯片。通過在粗糙的混凝土表面上沖壓板或用岩石搗碎,使其冷卻,然後使組件破裂。處置電子廢物。

或者,它是一部可以正常使用的電話。將其恢復出廠設置,通過下載隨機遊戲來填充內存,或(按照其他人的建議)拍攝無害的東西,然後再次將其擦拭出廠(如果需要,請重複),然後取出SIM卡。匿名將其捐贈給一些回收“電話”的慈善機構……它可能不再滿足您的需求,但有人會對此感到高興。您的數據被回收的風險越來越小……這家“電話回收公司”沒有資源來從他們處理的所有“電話”中恢復數據,它比砸碎或丟棄垃圾更能節省環境。

將電路板放在微波爐中是一個非常糟糕的主意。電弧會損壞微波爐,釋放有毒煙霧,甚至可能著火,然後著火的紙袋和塑料桶會更加危險。如果您不相信我,請查看此視頻,該視頻顯示了已用微波加熱的電路板(https://www.youtube.com/watch?v=LH71kcrSYYU)。是的,視頻使用更大的面板,但是危險仍然存在
bvoyelr
2019-06-26 22:51:58 UTC
view on stackexchange narkive permalink

重要說明:您仍然可以回收物理損壞的電子設備。回收設施通常無法回收的電子產品。您可能想問問最近的捐款箱管理員,他們是否會接受您將要給他們的未分類的貴金屬堆,然後再繼續操作,但是如果他們回答“是”,那麼您真正要做的就是休息打開手機,取出電池(為安全起見),然後破壞看似重要的任何東西-即手機擁有的任何存儲設備(其他答案已告訴您在哪裡可以找到iPhone的存儲設備)。一旦將所有東西都變成碎石,就可以將碎石袋和完整的電池放入捐款箱中。

Renan
2019-06-27 01:17:51 UTC
view on stackexchange narkive permalink

Josef在回答中說

現代設備始終加密所有數據,並且只有在您刪除此加密密鑰後擦拭它。這使得擦除後無法恢復數據。

這目前是正確的,但從現在起的十二年後,我們當前的加密技術很容易通過蠻力被破壞。如果您希望永久使用的解決方案可以持久使用,請卸下主板並進行研磨。如果您不想污染環境,請將產生的灰塵再次存儲在機箱內。

“從現在起十二年”-我不確定OP或任何人是否會關心從現在起120年後是否可以恢復數據。其餘的答案是下面George答案的副本,並且遇到相同的問題(需要工作工具)。
thal0k
2019-06-26 05:35:13 UTC
view on stackexchange narkive permalink

如果有必要,我會遵循其他張貼者的建議擦拭設備和SD卡。

如果您還希望在沒有工具的情況下輕鬆地物理銷毀設備,最簡單的方法是將其放在一張紙上紙,然後將車輛緩慢地向前和向後移動幾次。我建議僅對具有可移動電池的手機執行此操作,並在銷毀手機之前取出電池。將其放在一張紙上意味著您可以輕鬆地收集在此過程中破裂的任何少量塑料等。

信封也可以代替紙張,這樣輪胎上就不會有玻璃碎片。(可能不會刺破它們,但當您開始駕駛時,它們會從輪胎上掉下來,並損壞汽車上的油漆)
由於OP補充說這是iPhone 5,因此沒有可拆卸電池,因此這不是相關建議,因為正如您指出的那樣,砸碎電池可能非常危險
George Robinson
2019-06-25 21:50:59 UTC
view on stackexchange narkive permalink

用金屬研磨機將其磨成粉塵。無需焊接或拆卸技能。

如果您不想購買研磨機,請花幾個小時在粗糙的混凝土上摩擦直到

如果塵埃足夠細,即沒有大塊籌碼,即使是國家安全局,中央情報局或聯邦調查局也無法恢復任何東西。信息,即使手機浸入氫氟酸中或用微波加熱也是如此。完全焚燒(在非常高的溫度下),化學溶解(熱硝酸和氫氟酸的結合)或機械除塵是解決這些問題的唯一安全方法。

甚至沒有錘子的人可能無法立即使用磨床…………我的印像是,公寓裡的亂糟糟的東西是無法接受的。
“我不必使用工作工具”
OP特別指出,沒有像錘子這樣的破壞性工具,也沒有污染。
是的,如果塵土飛揚,將不可能取走數據,但是安全性在可用性的約束內起作用。固定硬盤驅動器的一種方法是將其與所有計算機斷開連接,將其包裹在幾英尺的水泥中,然後將其埋在未公開的位置。但是,這沒有達到目的。安全要求在用戶願意忍受的範圍內降低風險。如果OP不願意用錘子敲打他們的設備並且不想污染,那麼他們肯定不會使用磨床,因此不會遵循此建議,因此是反安全性。
獎勵-肺部有毒粉末會破壞您的所有信息
實際上,@George是正確的。OP要求安全處置電話。我要確保no-ne可以從中檢索任何信息_ever_,這是在安全環境中完成的操作。根據電話上的信息,這可能會過大。 例1:我擁抱叔叔的照片-覆蓋它。我刺我叔叔的照片-磨碎。
@ScottieH,但它不滿足問題的要求。物理破壞是最好的方法。那不是辯論。


該問答將自動從英語翻譯而來。原始內容可在stackexchange上找到,我們感謝它分發的cc by-sa 4.0許可。
Loading...