使用旧手机或二手手机安全吗?这些是你必须了解的
2025-02-20 / 阅读约7分钟
来源:CNET
旧款智能手机虽然便宜但可能不安全,因为它们可能不再接收安全补丁。用户应检查手机是否仍在接收更新,并采取预防措施保护个人信息。

如果黑客能窥视你手机里的所有内容,你还会分享这样的照片吗?Andrew Hoyle/CNET

iPhone 16 Pro和三星Galaxy S25 Ultra搭载了最先进的移动技术,价格自然不菲。2025年的顶级手机价格均突破1000美元大关,因此许多人寻求更经济的选择也就不足为奇了。购买二手或旧款手机成为了省钱的好途径。这种经济实惠的方式能让你将最新的移动技术收入囊中。毕竟,硬件通常足以处理日常所需功能,继续使用旧手机也比将其送入垃圾填埋场更加环保。

然而,这些旧款手机虽然价格低廉,却可能潜藏安全隐患。问题在于,它们可能运行着Android或iOS的旧版本,这意味着它们往往无法获得关键的安全更新来保障你和你的数据安全。尽管硬件本身通常仍能继续使用,特别是如果你对摄像头或处理器性能要求不高,但缺乏安全支持却让旧款手机的使用变得更为危险。如果你对安全和隐私有所担忧——你应该有——那么以下几点务必留意。

手机操作系统的安全补丁是何方神圣?

黑客时刻寻找手机软件中的漏洞加以利用。每当发现新漏洞,手机制造商通常会迅速修复,并将修复程序推送到你的手机,确保无人能够利用这一漏洞。这便是安全补丁的作用。随着时间推移,你可能会收到众多此类补丁,因为网络犯罪分子总在寻找新方法绕过手机安全系统。这是一场永无止境的较量,黑客发现漏洞,软件提供商则紧随其后进行修补,循环往复。

多数情况下,你对此一无所知,但它正是让你的手机保持最新状态、远离已知威胁的关键所在。

为何制造商会停止发送安全补丁?

包括三星、索尼、谷歌和一加在内的所有制造商,都只会为手机提供有限时间内的支持。每款新手机的发布以及Android每个新版本的推出,都需要进行新的威胁评估和补丁开发。这是一项艰巨的任务,意味着为跨越数年的每款手机寻找和修补漏洞变得不切实际。

2014年发布的HTC One M8已不再获得官方支持,安全补丁也将停止推送。Andrew Hoyle/CNET

因此,谷歌和手机制造商最终不得不停止对旧款手机的支持。这些手机将不再接收安全更新,意味着一旦在其上检测到威胁,将无法获得修复。

使用过时的手机是否安全?

正如安全情报公司Lookout的董事Christoph Hebeisen所解释:“我们认为,运行不再接收安全补丁的设备是不安全的。每隔几周或几个月,关键安全漏洞就会公之于众,而一旦系统失去支持,继续使用它的用户便容易受到已知漏洞的攻击。”

据Hebeisen所言,一部易受攻击的手机可能会让黑客完全访问你手机上的所有内容,包括个人和公司电子邮件、联系信息、银行详情或电话通话录音。只要你继续使用这部受损的手机,黑客便能持续访问这些信息。

检查你的手机是否已安装最新软件。Andrew Hoyle/CNET

如何判断我的手机是否过于陈旧?

了解你的手机是否仍受支持并接收安全补丁,通常并非易事。首先,进入设置并检查软件更新。安装可用的最新版本。通常它会显示手机最后一次更新的时间。如果你的手机显示拥有最新操作系统软件,但那个“最新”版本是在几个月甚至几年前安装的,那便不是好兆头。你的手机可能已不再受支持。

遗憾的是,制造商不会提前通知何时停止对某款手机的支持,因此你可能突然意识到这一点,或者需通过其他方式自行了解。

以往,手机可能仅支持几年,但值得庆幸的是,包括谷歌和三星在内的大多数公司均在此方面加大了力度,为最近几代手机提供至少七年的支持。谷歌最新的Pixel 9和9 Pro在2031年前仍可安全使用,而苹果六年前发布的iPhone XR仍兼容最新版本的iOS。Fairphone等公司更进一步,承诺至少提供八年的支持。

但更长的支持期是近期趋势,因此如果你在二手市场购买旧款手机,其支持期可能更短——甚至可能已不再受支持。

尽管已安装最新软件,但这部Galaxy S6的最后一次安全更新是在2018年。这意味着这款手机易受近年来出现的新漏洞攻击。Andrew Hoyle/CNET

要查明你的Android手机是否受支持,需进行一些调查。在我联系其公关团队后,三星向我发送了列表,可在线查看。该列表明确指出了哪些手机目前正通过更新获得支持,但未说明这些更新将持续多久。谷歌有一个页面,可清晰告知Pixel或Nexus手机何时将失去安全支持。(剧透警告:所有Nexus和Pixel手机,包括2021年的Pixel 5A,均已过官方支持期。)你最好从手机制造商网站的支持页面开始查找。

如果你的手机已过时,你可能不会立即察觉。最明显的迹象可能是在你寻找新应用程序下载时。由于手机软件和硬件的限制,许多应用程序将不兼容,无法安装。

如何判断我的手机是否被黑客入侵?

很难说你是否会注意到手机安全是否受损。网络犯罪分子不会让你知晓他们已访问你的设备,因此你需寻找蛛丝马迹。手机上突然出现的弹出窗口是一个重要迹象,还有你未曾下载过的应用程序突然出现也是。

还需留意无法解释的高数据使用量,因为这可能是恶意应用程序在后台大量消耗数据所致。其他指标还包括异常高的电池使用量和性能迟缓,但这两者也可能归因于随时间推移而老化的旧硬件。

如果我有一部旧手机,该如何保护自己?

正如Hebeisen所言,保护自己的最佳方式是不要使用不再受支持的手机。如果你手头拮据、暂时无法升级,或出于某种原因需暂时使用旧手机,你可采取一些措施来保护自己。

Galaxy S6于2015年发布,三星已不再正式支持。Andrew Hoyle/CNET

首先,确保手机安装了最新软件。如果你购买的是二手手机,请务必进行完全出厂重置。确保仅从Google Play商店下载应用程序(而非第三方或非官方应用商店),并绝对避免从网站下载APK文件来安装应用程序。这通常是恶意软件进入手机的一种途径。

你可通过一开始就不透露过多个人信息来保护隐私。不要在手机上进行任何银行业务,不要同步公司电子邮件账户,也不要发送私密照片或进行私密视频聊天,直到你换回受保护的设备。(即使在电话里,也要实践安全性行为。)据Hebeisen所言,如果你不采取此类预防措施,“这可能使攻击者能够观察和操纵设备上发生的几乎所有事情。”这真是一盆冷水。