¿Vender su antigua computadora portátil o teléfono? Es posible que también entregue sus datos

Crédito: dominio público CC0
Está a punto de reciclar su computadora portátil o su teléfono, por lo que elimina todas sus fotos y archivos personales. Tal vez incluso restablezca el dispositivo a la configuración de fábrica.
Probablemente piense que sus datos confidenciales ahora son seguros. Pero hay más por hacer: los piratas informáticos aún pueden recuperar contraseñas, documentos o datos bancarios, incluso después de un reinicio.
De hecho, el 90% de las computadoras portátiles de segunda mano, los discos duros y las tarjetas de memoria aún contienen datos recuperables. Esto indica que muchos consumidores no logran limpiar sus dispositivos correctamente antes de la reventa o la eliminación.
Pero hay algunos pasos simples que puede tomar para mantener su información personal segura mientras se recicla de manera responsable.
Los riesgos de seguridad de datos
Descarte o revender la electrónica a menudo retiene información personal y corporativa confidencial. Simplemente eliminar archivos o realizar un reinicio de fábrica puede no ser suficiente. Los datos a menudo se pueden recuperar fácilmente utilizando herramientas especializadas. Esta supervisión ha llevado a incidentes alarmantes de fugas de datos y violaciones.
Por ejemplo, el 42% de los dispositivos de almacenamiento usados vendidos en eBay todavía contenían datos confidenciales, a pesar de que los vendedores siguieron los métodos para borrar los datos. Esto incluía imágenes de pasaporte, registros escolares y documentos corporativos.
Otro estudio de 2022 encontró que los dispositivos privados con conexión a Internet borrados de manera incorrecta almacenaban datos privados, haciéndolos vulnerables a la explotación. Los desechos electrónicos europeos exportados a Ghana también contenían archivos corporativos y gubernamentales clasificados, exponiendo los riesgos de seguridad más allá del robo de identidad personal.
Un importante proveedor inalámbrico en los Estados Unidos no pudo desmantelar de forma segura dispositivos de almacenamiento. Esto llevó a una violación de datos que afectó a 14 millones de clientes.
Del mismo modo, en 2021, los discos duros médicos descartados incorrectamente expusieron más de 100,000 registros confidenciales de pacientes.
Por qué los reinicios de fábrica estándar no son suficientes
Muchas personas creen que realizar un restablecimiento de fábrica borra completamente sus datos. Pero este no siempre es el caso.
Un análisis de los dispositivos móviles de segunda mano encontró que el 35% todavía contenía datos recuperables después de ser reiniciado y revendido. Esto resalta los riesgos de confiar únicamente en los restos de fábrica.
En dispositivos más antiguos o aquellos sin cifrado, los datos residuales aún se pueden recuperar utilizando herramientas forenses.
Los iPhones utilizan el cifrado de hardware, haciendo que los restos sean más efectivos, mientras que los dispositivos Android varían según el fabricante.
Las mejores prácticas para la eliminación segura
Para proteger su información personal y organizacional, considere estas medidas antes de deshacerse de dispositivos antiguos:
Limpieza de datos
Los usuarios personales deben usar un software de reducción de datos para borrar de forma segura su disco duro antes de vender o reciclar un dispositivo.
Sin embargo, para las unidades de estado sólido, los métodos de limpieza tradicionales pueden no ser efectivos. Esto se debe a que las unidades de estado sólido almacenan datos utilizando memoria flash y algoritmos, que prolongan la vida útil de un dispositivo distribuyendo datos en las celdas de memoria y pueden evitar la sobrescritura directa.
En su lugar, habilitar el cifrado de disco completo con software como BitLocker en Windows o FileVault en Mac antes de restablecer el dispositivo puede ayudar a garantizar que los datos no sean ilegibles.
En los teléfonos Android, las aplicaciones como Shreddit proporcionan opciones seguras de reducción de datos. Los iPhones ya encrypt datos de forma predeterminada, lo que hace un restablecimiento completo de la forma más efectiva de borrar la información.
Las empresas que manejan datos de clientes, registros financieros o propiedad intelectual deben cumplir con las regulaciones de protección de datos. Podrían utilizar herramientas de reducción de datos certificadas que cumplan con el Instituto Nacional de Normas y Tecnología de los Estados Unidos para la desinfectación de medios o el estándar del Instituto de Ingenieros Eléctricos y Electrónicos de los Estados Unidos para desinfectar el almacenamiento. Estas pautas son reconocidas a nivel mundial.
Muchas compañías también eligen servicios de destrucción de datos de terceros para verificar el cumplimiento y mejorar la seguridad.
Destrucción física
Si los datos son altamente sensibles, destruir físicamente el medio de almacenamiento (como un disco duro) es la opción más segura. Los métodos comunes incluyen la desglaje (usando un campo magnético fuerte), trituración, desintegración, fusión y perforación.
Sin embargo, algunas de estas técnicas pueden ser peligrosas si no son manejadas por profesionales. También hacen que un disco o un dispositivo no sea adecuado para la reventa y, en cambio, requieren que se lleve a un centro de recuperación de residuos para que se puedan recuperar los componentes de metal de tierras raras.
Servicios de reciclaje certificados
Use recicladores de desechos electrónicos de buena reputación que se adhieran a protocolos estrictos de destrucción de datos para garantizar que su información no caiga en las manos equivocadas. Busque certificaciones como R2, E-Stewards o AS/NZS 5377, lo que garantiza el cumplimiento de los estándares de seguridad de la industria. Una base de datos en línea administrada por la organización electrónica sostenible Seri de instalaciones certificadas por R2 en todo el mundo puede ayudar con esto.
Prácticas seguras de venta y donación
Antes de vender o donar dispositivos, realice una limpieza de datos exhaustiva. Tenga cuidado con los dispositivos vinculados a las cuentas de la nube y elimine toda la información personal para evitar el acceso no autorizado. Restablecer solo puede no ser suficiente.
Consideraciones legales y regulatorias para las empresas
Las diferentes regiones tienen leyes estrictas de protección de datos que imponen sanciones legales y financieras por la eliminación inadecuada de datos confidenciales.
Es importante que las empresas consideren los estándares legales para manejar y deshacerse de la información personal en cualquier región en la que esté operando, ya sea Europa, Estados Unidos, Australia o en otros lugares.
Antes de reciclar o vender un dispositivo antiguo, tome los pasos necesarios para asegurarse de que sus datos estén completamente borrados. El robo de identidad, el fraude financiero y las infracciones de datos son riesgos reales. Pero se pueden prevenir con las precauciones correctas.
Algunos pasos adicionales ahora pueden proteger su información y garantizar el reciclaje responsable.
Proporcionado por la conversación
Este artículo se vuelve a publicar de la conversación bajo una licencia Creative Commons. Lea el artículo original.
Cita: ¿Vender su computadora portátil o teléfono antiguo? Es posible que también entregue sus datos (2025, 8 de abril) recuperado el 8 de abril de 2025 de https://techxplore.com/news/2025-04-laptop.html
Este documento está sujeto a derechos de autor. Además de cualquier trato justo con el propósito de estudio o investigación privada, no se puede reproducir ninguna parte sin el permiso por escrito. El contenido se proporciona solo para fines de información.