中古スマホ買ったら初期化されてなかった話

先日スマホ端末を中古で1台買ったんですがそこでコワいなーと思うことがありました。

端末届いたんだけどがなんか変

自分はiPhoneユーザーなのですが、仕事でAndroidの案件をもってるんで勉強のために中古の端末を買う事にしたんです。で、Aamazonで「新品」として売られていた端末を見つけて購入し、ウキウキ気分で到着を待ってました。
数日後、届いたものを開梱したらこの端末がちょっと変であることに気づきました。画面に保護フィルムが貼ってあったんです。これが貼ってあるってことは既に使用済みであることが考えられます。「新品」として売られてたのに使用済みであることが分かってがっかりしたんですが、端末表面に傷は無いしきれいだったので「新品同様ってことだったんかー、まぁこういう市場ってそういうもんか」と変に納得してました。

初期化されてない

ここまでは良かったんですが、問題は次。適当にアプリをダウンロードしようとGooglePlayを開いたんです。そこでおかしな状況が。基本的に、初期化されている端末でGooglePlayを開くとまずGアカウントのログイン画面が表示されるはずです。ですが普通にコンテンツを見る事ができました。おかしいですよね。ログインもしていないのに見れちゃうなんて。
なぜログイン画面が表示されないかというと、
この端末は既に誰かのGアカウントでログイン済みだったからです。

いろいろわかっちゃいました

はじめ業者のアカウントかなとも思ったんですが、Gmailのアプリの受信箱にあったfacebookのお知らせメールから、このGアカウントが一般人のものであることがすぐに分かりました。さすがに他人のメールを物色するのは気が引けるのでメールタイトルだけ見たんですが、メールの未読・既読状況が分かるしfacebookからのお知らせメールのタイトルで本名まで把握できちゃいました。興味本位でfacebookでその名前を検索したら、全公開にしているのか、その人の家族構成や顔写真、近況まで分かりました。
加えてアカウント名でgoogle検索してみたところ、その人のブログ記事が出てきました。
初期化忘れで人の情報を沢山得る事ができちゃいます。

その端末は既に初期化しましたが、その気になれば有料アプリを沢山ダウンロードできるし、うまくいけばGアカウントのパスワードを変更して乗っ取ることもできちゃいますよね。色んなwebサービスにGメールが紐づけられてたらもっと悪い事ができちゃうかも。

ここで、ログイン済みの端末から具体的にどんな悪い事ができるのか例をあげてみるのも面白いかと思ったんですが、調べるのが面倒なのでやめときます。

気をつけたい事

使ってたスマホを売りに出すときに初期化してないなんてアホな話ですが、情報管理として自分も普段から以下の点には気をつけるべきだと思いました。

  • 個人情報の入ったデバイスを手放すときは自分でデータを削除すること
  • 複数人で利用するような共有デジタルデバイスにログインした後はログアウトすることを決して忘れないこと 
  • どういったサービスにどのメールアドレスを紐づけてるのかよく把握しておくこと
  • SNSに全公開で生活の記録を書きすぎないこと

以上です。