旧路由器不删干净,你卖的可能是自己

当你打算在某二手平台上卖掉你那淘汰的路由器。

嗯,打上标签,九九新,微瑕,各种功能完好,30块包邮。

寄出去之前,特意按了后面的reset键,看着指示灯一顿狂闪,确认恢复出厂了。

买家收到货,正常上网,交易完成。

但这笔交易里,可能不止是这台路由器。

ScreenShot_2026-06-26_112904_137

 

那路由器里,你的WiFi密码、宽带账号、后台管理员密码、甚至你连过哪些设备的MAC地址,都还在。

是,你按了reset键

但要知道,早在2023年,安全公司ESET的研究人员从二手市场买了18台企业路由器进行检查,结果呢。

只有5台数据被彻底清干净了,9台原封不动地保留着前主人的一切,甚至有两台里还有客户数据。

 

事实上,有50%的路由器,恢复出厂设置跟没按一样。

 

这是企业路由器。那家用路由器呢?

差不多。有实验数据:随机抽取的50台二手家用路由器中,约30%能恢复。

ScreenShot_2026-06-26_112922_503

为什么按了reset,数据还在?

这要从路由器存储原理说起目前市场上路由器所有的配置数据统统存在一块叫做NAND Flash的闪存芯片里。

你按下reset键,系统便会找到配置文件的分区,在文件系统里把对应的索引标记为已删除,然后重新写入一套干净的默认配置。

这就是恢复出厂设置的标准流程

但问题在于标记已删除,不等于真的删除

这就好比你在电脑上删了一个Word文档,清空了回收站。

但事实上,这个文件只是那几段磁道的索引被移走了,文件本身还躺在原地。

只要没有新数据恰好覆盖到那个位置,用数据恢复软件就可以完整读回来。

 

路由器的Flash芯片也是类似的逻辑。

reset只修改了文件系统的索引表,Flash上那些写着你的WiFi密码、宽带账号的物理区块,根本没有被擦除或覆盖。

 

如果这个时候,有人把Flash芯片拆下来,用编程器直接读取,你的旧配置数据四平八稳地还躺在里面。

 

img3

 

 

一台二手路由器里,能挖出什么?

先说WiFi名和密码亦或者路由器的后台管理员密码

这是最简单的,买家拿到手,技术好一点的,读出旧SSID和密码,但你早已不用了,总归问题不大,只是多多少少已经侵犯到你生活圈罢了

 

然后是你宽带的PPPoE拨号账号和密码。

个就比较危险了,有了这个,理论上可以在同一个运营商的线路上直接冒充你,搞不好还能登录你的运营商后台,看到你的套餐、绑定的手机号。

 

最后还有连接过的设备的一排MAC地址。

这个是最麻烦的,你家的手机、iPad、电视、摄像头、打印机……虽然这些数据在换了网络后不会直接暴露,但它记录了这家人有哪些设备,侧面披露了你的家庭构成。

 

img4

 

国家出手了

2025年12月,国家市场监督管理总局正式发布了强制性国家标准GB 46864-2025——《数据安全技术 电子产品信息清除技术要求》。

 

简单来说,就是从2027年1月1日起,所有在境内生产、销售的有非易失性存储介质的电子产品,都必须具备符合标准的个人信息清除能力。

标准归标准,2027年才落地。

普通用户做不到Flash级的物理擦除,但可以覆盖写入。

这是一个相对简单的操作,在恢复出厂设置之前,先进后台把WiFi密码、宽带账号、管理密码这些敏感字段,手动改成一个随机的乱码字符串,然后保存。

路由器的存储写一次新的配置,Flash上那块区域就会被覆盖。之后再reset。

 

当然即使这样,NAND Flash有磨损均衡算法,写入的位置可能不是你旧数据所在的那个物理页但即使达不到100%至少比直接reset干净得多不是吗

ScreenShot_2026-06-26_112844_126

一个不吓你的结论

 

别忘了,路由器它是你家所有数据出出入入的关口。

它的肚子里,记着你网络身份、宽带绑定信息、甚至是所有设备的名单。

 

下次换路由之前,花十分钟处理一下。

或者说路由器这个东西,坏了直接扔,不要卖。如果一定要卖,做好覆盖写入+格式化+reset三步走,这才是最佳操作方案

想要了解更多路由器相关资讯,可以关注账号,或者来深圳市智博通电子有限公司了解哦!

 

数据来源:ESET《二手核心路由器数据残留研究》(RSA Conference 2023)、百度文库实验数据、国家标准化管理委员会GB 46864-2025公告、中央网信办2025年12月13日官方发布

2026年6月26日 14:17
首页    行业新闻    旧路由器不删干净,你卖的可能是自己