旧路由器不删干净,你卖的可能是自己
当你打算在某二手平台上卖掉你那淘汰的路由器。
嗯,打上标签,九九新,微瑕,各种功能完好,30块包邮。
在寄出去之前,你特意按了后面的reset键,看着指示灯一顿狂闪,确认恢复出厂了。
买家收到货,正常上网,交易完成。
但这笔交易里,可能不止是这台路由器。

那路由器里,你的WiFi密码、宽带账号、后台管理员密码、甚至你连过哪些设备的MAC地址,都还在。
是,你按了reset键。
但要知道,早在2023年,安全公司ESET的研究人员就从二手市场买了18台企业路由器进行检查,结果呢。
只有5台数据被彻底清干净了,9台原封不动地保留着前主人的一切,甚至有两台里还有客户数据。
事实上,有50%的路由器,恢复出厂设置跟没按一样。
这是企业路由器。那家用路由器呢?
都差不多。有实验数据:随机抽取的50台二手家用路由器中,约30%能恢复。

为什么按了reset,数据还在?
这要从路由器存储原理说起:目前市场上路由器所有的配置数据,统统存在一块叫做NAND Flash的闪存芯片里。
当你按下reset键,系统便会找到配置文件的分区,在文件系统里把对应的索引标记为已删除,然后重新写入一套干净的默认配置。
这就是恢复出厂设置的标准流程。
但问题在于标记已删除,不等于真的删除。
这就好比你在电脑上删了一个Word文档,清空了回收站。
但事实上,这个文件只是那几段磁道的索引被移走了,文件本身还躺在原地。
只要没有新数据恰好覆盖到那个位置,用数据恢复软件就可以完整读回来。
路由器的Flash芯片也是类似的逻辑。
reset只修改了文件系统的索引表,Flash上那些写着你的WiFi密码、宽带账号的物理区块,根本没有被擦除或覆盖。
如果这个时候,有人把Flash芯片拆下来,用编程器直接读取,你的旧配置数据四平八稳地还躺在里面。

那一台二手路由器里,能挖出什么?
先说WiFi名和密码,亦或者路由器的后台管理员密码。
这是最简单的,买家拿到手,技术好一点的,读出旧SSID和密码,但你早已不用了,总归问题不大,只是多多少少已经侵犯到你生活圈罢了。
然后是你宽带的PPPoE拨号账号和密码。
这个就比较危险了,有了这个,理论上可以在同一个运营商的线路上直接冒充你,搞不好还能登录你的运营商后台,看到你的套餐、绑定的手机号。
最后还有连接过的设备的一排MAC地址。
这个是最麻烦的,你家的手机、iPad、电视、摄像头、打印机……虽然这些数据在换了网络后不会直接暴露,但它记录了这家人有哪些设备,侧面披露了你的家庭构成。

国家出手了
2025年12月,国家市场监督管理总局正式发布了强制性国家标准GB 46864-2025——《数据安全技术 电子产品信息清除技术要求》。
简单来说,就是从2027年1月1日起,所有在境内生产、销售的、有非易失性存储介质的电子产品,都必须具备符合标准的个人信息清除能力。
但标准归标准,2027年才落地。
普通用户做不到Flash级的物理擦除,但可以覆盖写入。
这是一个相对简单的操作,在恢复出厂设置之前,先进后台把WiFi密码、宽带账号、管理密码这些敏感字段,手动改成一个随机的乱码字符串,然后保存。
路由器的存储写一次新的配置,Flash上那块区域就会被覆盖。之后再reset。
当然,即使这样,NAND Flash有磨损均衡算法,写入的位置可能不是你旧数据所在的那个物理页,但即使达不到100%,至少比直接reset要干净得多不是吗。

一个不吓你的结论
别忘了,路由器它是你家所有数据出出入入的关口。
在它的肚子里,记着你家网络身份、宽带绑定信息、甚至是所有设备的名单。
下次换路由之前,花十分钟处理一下。
或者说路由器这个东西,坏了直接扔,不要卖。如果一定要卖,做好覆盖写入+格式化+reset三步走,这才是最佳操作方案。
想要了解更多路由器相关资讯,可以关注账号,或者来深圳市智博通电子有限公司了解哦!
数据来源:ESET《二手核心路由器数据残留研究》(RSA Conference 2023)、百度文库实验数据、国家标准化管理委员会GB 46864-2025公告、中央网信办2025年12月13日官方发布
