科技隱私 二手手機、預裝木馬、MDM 殘留
便宜二手手機的隱私陷阱:你買的不是手機,是別人的監控器
網路上一台「九九成新、原主只用了三個月」的旗艦手機,價格只有專櫃一半。你心動了,下單,到貨,用得很順。但你可能不知道:這支手機裡,可能住著上一個「主人」留下的後門——而你每天輸入的密碼、收到的簡訊、拍的照,全都被人看著。
便宜,有時候不是賣家讓利,是你成了被收割的數據。這篇講清楚二手與來路不明電子產品的三類隱私坑,以及怎麼自保。
一、坑一:預裝木馬與「企業管控」殘留
有些便宜機器來自被盜機隊、或是詐團批量刷過機的庫存。他們在出廠前就植入木馬 App,或留下「行動裝置管理(MDM)」設定檔。外表看不出異狀,但後台能:遠端讀取你的簡訊與驗證碼、開啟麥克風與鏡頭、定位你的行蹤。等你綁定網銀、收 OTP,帳戶就裸奔了。
辨識方法:手機設定裡出現你沒裝的「裝置管理」、「VPN 設定檔」、「信任的憑證」;電量異常消耗、背景流量暴增;莫名跳出你沒開的權限請求。任一項出現,立刻停用網路並送檢。
二、坑二:帳號沒退乾淨,前主人的爛帳算你頭上
原主只做「恢復原廠設定」就出賣,以為乾淨了。但許多安卓機的「快速設定」會在開機時自動帶回上一個 Google 帳號;iOS 若沒關「尋找我的 iPhone」、沒退出 Apple ID,機器會被原主遠端鎖成磚。更糟的是:前主人用這支機幹過的違法事,警方調證時第一個找到的是「現在拿著它的人」——也就是你。
三、坑三:來路不明的充電線與周邊也在偷資料
這聽起來像都市傳說,但是真的。內建晶片的「惡意充電線」插上電腦 USB,能注入按鍵指令、側錄輸入。公共充電站、來路不明的贈品線,都是風險點。規則很簡單:只用自己的線,公共充電只用充電頭不接資料線。
四、買之前、拿到手,照這張表做
時機|該做的事|為什麼
・來源|只走有實名賣家評價的平台,拒收「面交不給驗」|溯源是維權的唯一底氣
・到手當下|當場恢復原廠+重設+查裝置管理檔|確認沒有 MDM 殘留
・啟用前|用自己的新 Apple/Google 帳號登入,確認無舊帳號殘影|避免被遠端鎖磚
・日常|關掉用不到的權限、不裝來路 App、只走官方商店|縮小被偷看的窗口
・充電|只用自備線,公共樁只充電不傳資料|防惡意線材
五、三個判斷點
・價格低於行情三成以上,先假設「有鬼」,再去證明它乾淨,而不是反向。
・賣家不讓你當場驗機、閃爍其詞談來源,直接放棄。省下的那筆差價,遠不夠你被盜刷或捲入刑案的成本。
・二手機不是不能用,而是要「淨身」後再用:恢復原廠、清掉管理檔、換新帳號、只裝必要 App。做到這四件,它才是你的工具,不是別人的眼睛。
一支手機最貴的部分,從來不是售價,而是它替你保管的整個人生。
撰文:業州愚公