Kineske vlasti koriste napredni alat za izvlačenje podataka sa zaplenjenih telefona

Bezbednosna kompanija Lookout upozorila je da kineske vlasti koriste novi softverski alat pod nazivom Massistant, koji omogućava forenzičko izdvajanje podataka sa mobilnih telefona. Ova tehnologija podiže ozbiljna pitanja privatnosti i bezbednosti, a istraživači savetuju da i kineski građani i strani posetioci budu posebno oprezni tokom boravka u Kini.

Kako funkcioniše Massistant i ko stoji iza njega?

Prema izveštaju Lookout tima, Massistant je alat razvijen za forenzičku analizu Android uređaja, a implementiran je tako da omogućava brzo preuzimanje velike količine podataka sa fizički zaplenjenih telefona. Kompanija Xiamen Meiya Pico, koja zauzima oko 40% kineskog tržišta digitalne forenzike prema izvorima iz industrije, razvija i distribuira ovakve alate kineskim državnim organima. Ova kompanija je 2021. godine sankcionisana od strane američkih vlasti zbog isporuke tehnologije kineskoj vladi.

Metod rada: fizički pristup i namenska oprema

Massistant funkcioniše tako što policija ili druga državna tela fizički preuzmu zaključani ili otključani uređaj i povežu ga sa specijalizovanim hardverskim rešenjem (forenzičkom bazom) povezanim sa desktop računarom. Prema Lookout istraživanju, alat ne koristi napredne „zero-day“ ranjivosti, već zahteva fizički pristup i često dobrovoljnu saradnju korisnika prilikom otključavanja uređaja.

Na koga se odnosi rizik?

Istraživači ističu da su i kineski građani i stranci izloženi riziku od automatezovanog izvlačenja podataka u slučaju da im policija zapleni mobilni telefon. Pretnja je naročito relevantna za ljude koji putuju u ili kroz Kinu sa ličnim ili poslovnim podacima na svojim telefonima, jer su zakonske ovlasti državnih organa značajno proširene od 2024. godine. Kineska bezbednosna policija može bez naloga analizirati uređaje radi sprečavanja kriminala ili održavanja „javnog reda“, prema zvaničnoj regulativi.

Konkretne funkcije i tehnička ograničenja

Massistant kao Android softver omogućava kopiranje kontakata, poruka, zapisa o pozivima, dokumenata i drugih datoteka sa uređaja. Lookout nije imao pristup svim komponentama alata, što znači da mogućnosti za operativne sisteme drugih proizvođača, poput Apple iOS-a, nisu temeljno analizirane. Dosadašnji podaci pokazuju da su najčešći ciljevi Android uređaji. Za korisnike koji žele da saznaju više o novim verzijama Android operativnog sistema, dodatne informacije su dostupne na našem sajtu.

Korisnička iskustva i implikacije za privatnost

Na kineskim internet forumima pronađene su žalbe korisnika koji su ustanovili prisustvo Massistant softvera nakon kontakta sa policijom, što potvrđuje široku upotrebu ovog alata u praksi. „To je ozbiljan problem; svaki korisnik koji se nađe u situaciji da mu zaplene telefon potencijalno je izložen kompromitovanju osetljivih podataka“, kaže Kristina Balaam, istraživač Lookout kompanije.

Kako prepoznati kompromitaciju i smanjiti rizik?

Istraživači naglašavaju da korisnicima nije uvek lako da prepoznaju da li neki forenzički alat pristupa njihovom uređaju, ali postoji nekoliko praktičnih preporuka:

  • Redovno restartujte i ažurirajte uređaj
  • Koristite jake lozinke i dvofaktorsku autentikaciju
  • Izbegavajte skladištenje osetljivih podataka tokom putovanja
  • Koristite softver za detekciju anomalija i neautorizovanih aplikacija

Ako je Massistant bio instaliran, veliki deo korisničkih podataka je najverovatnije već preuzet i preporučuje se resetovanje uređaja na fabrička podešavanja. Više korisnih saveta o zaštiti i privatnosti na Android uređajima možete pronaći u posebnim tekstovima na našem portalu.

Širi kontekst: Trendovi digitalnog nadzora u Kini

Povećana digitalna forenzika deo je šireg trenda pojačanog nadzora u Kini, gde vlasti konsistentno proširuju tehničke i zakonske alate za kontrolu informacija i društva. Ovo nosi ozbiljne izazove za bezbednost podataka i privatnost kako građana, tako i međunarodnih posetilaca i kompanija koje posluju u zemlji. Stručnjaci upozoravaju da bi slični alati mogli postati dostupni i vlastima u drugim državama. Takođe, promene u digitalnim pravilima nisu jedinstvene za Kinu — regulative i trendovi u privatnosti brzo se razvijaju i u drugim regionima.

Zaključak

Alat Massistant drastično menja igru kada je reč o privatnosti digitalnih podataka u Kini. Neophodno je podići svest među građanima i putnicima o postojanju ovakvih rešenja i praktikovati maksimalne mere digitalne higijene prilikom prelaska granica i interakcije sa lokalnim vlastima u Kini. Redovno informisanje i tehnička zaštita ostaju ključni za očuvanje privatnosti na mobilnim uređajima.

Ova stranica koristi kolačiće kako bi vam pružila bolje iskustvo pregledavanja. Pregledavanjem ove web stranice, slažete se s našom upotrebom kolačića.