Novi softver kineskih vlasti za ekstrakciju podataka izaziva zabrinutost među istraživačima

Prema izveštaju TechCruncha, istraživači iz kompanije Lookout su identifikovali moćan alat za forenzičku analizu mobilnih telefona koji omogućava kineskim policijskim agencijama da pristupe i izvuku podatke sa zaplenjenih uređaja u rekordno kratkom roku. Otkriće je izazvalo uznemirenost među stručnjacima, jer softver identifikovan kao „Massistant“ omogućava širok spektar kompromitovanja privatnosti – čak i za prolaznike i strane posetioce.

Izvor upozorenja i tehnički detalji

Analitičari Lookout-a su otkrili „Massistant“ prilikom praćenja digitalnih tragova na kriminalističkim forumima i preko internih analiza. Ova Android aplikacija je deo naprednog sistema za forenzičko ispitivanje, razvijenog od strane kineske forenzičke kompanije Xiamen Meiya Pico, jednog od najvećih regionalnih proizvođača forenzičkih alata. Softver se instalira na otključani uređaj, zatim se preko specijalizovanog hardverskog interfejsa povezuje s desktop računarom – proces koji omogućava brz izvoz kontakata, poruka, istorije poziva i druge lične dokumentacije.

„Ovo nije izolovan eksperiment – koriste ga različite gradske i regionalne policijske jedinice širom Kine, često tokom rutinskih pregleda ili pretresa na granicama“, kaže Peter Baleam, stručnjak iz Lookout-a. „Svako ko putuje u region mora biti svestan da su šanse za gubitak privatnosti veoma realne.“

Kome preti ovaj rizik i kako funkcioniše alat

Iako su kineski građani glavni ciljni subjekti, sve više je slučajeva kada su i strani posetioci predmet ispitivanja uređaja. Softver „Massistant“ može biti instaliran samo na otključan uređaj – ali, prema međunarodnim izveštajima, rutinsko privremeno oduzimanje telefona na granici ili tokom bezbednosnih provera nije retkost.

Jedan od glavnih bezbednosnih izazova je što kompromitacija uređaja ostavlja jasne tragove: aplikacija se može pojaviti na spisku instaliranih programa, ili je moguće detektovati pomoću naprednih alata poput Android Debug Bridge (ADB). Ipak, u trenutku instalacije, „šteta je već načinjena“ – podatke je moguće izvući i analizirati pre nego što korisnik eventualno primeti problem.

Ekspertski osvrti i poređenje sa prethodnim alatima

„Massistant je naslednik prethodnog softvera nazvanog MSSocket“, navodi izveštaj The Register. Ove platforme omogućavaju kineskim organima redovno unapređivanje tehnika pristupaći šifrovanim i privatnim podacima, naročito na Android uređajima.

Analiza Lookout-a sugeriše da nema verzije ovog alata za Apple uređaje, ali kompanija napominje da nisu imali pristup celokupnoj platformi. Takođe, mehanizmi zaštite lokalnih korisnika, kao što su PIN kodovi i biometrijska zaštita, nisu dovoljne ako korisnik prethodno otključa uređaj na zahtev službenika.

Ekran aplikacije Massistant na testiranom Android telefonu
Snimak ekrana: Aplikacija Massistant na Android uređaju (izvor: Lookout, TechCrunch)

Šira bezbednosna i pravna perspektiva

Korišćenje ovakvih forenzičkih alata na granicama i u domaćem zakonodavstvu postaje sve češća praksa, uprkos međunarodnim kritikama vezanim za zaštitu privatnosti i ljudskih prava. Prema Amnesty International, ovakvi alati omogućavaju masovan nadzor i stavljaju posetioce i građane pod rizik profilisanja i represije. Više o ovoj temi pročitajte i u tekstu Bezbednosni stručnjaci upozoravaju: novi alat kineskih vlasti ugrožava privatnost građana i posetilaca.

I dok tehnološke kompanije unapređuju bezbednost operativnih sistema, proizvođači forenzičkih rešenja često razvijaju nove metode zaobilaženja zaštite. Lookout tvrdi da trenutno prati najmanje 15 porodica sličnih alata koji se koriste širom Kine. Posebno pročitajte i analizu o tome šta treba da znaju stanovnici i posetioci Kine o novom softveru kineskih vlasti.

Šta možete uraditi: Preporuke i praktične mere

Stručnjaci preporučuju sledeće mere svim putnicima i građanima u Kini:

  • Izbegavajte nošenje osetljivih podataka – Pre putovanja izbacite sve informacije koje nisu neophodne
  • Upotrebite šifrovanje i PIN – Iako nije savršena zaštita, složeni zaštitni kod može otežati pristup
  • Pazite tokom zahtevâ za proveru telefona – Ne otključavajte uređaj ukoliko nije nužno, raspitajte se o pravima na licu mesta
  • Redovno skenirajte uređaj – Na granici, proverite da li među aplikacijama ima nepoznatih alata, poput Massistant-a

Kao što upozorava Baleam: „Ovo je zabrinjavajuća situacija. Svi koji putuju u region treba da budu svesni rizika koje podrazumeva nošenje mobilnog telefona – sve što se nalazi na uređaju može biti izloženo kompromitovanju.“ Još preporuka za turiste i građane pronađite u članku Novi forenzički alat kineskih vlasti: na šta treba da obrate pažnju građani i posetioci Kine.

Zaključak i otvorena pitanja

Nova generacija kineskih forenzičkih alata označava nastavak trenda državnog nadzora i digitalne represije – sa potencijalom da ugrozi privatnost miliona ljudi, kako stanovnika, tako i posetilaca. Iako su metode zaštite u stalnom razvoju, važno je da korisnici ostanu informisani i primenjuju osnovna bezbednosna ponašanja. Nije poznat tačan obim upotrebe alata Massistant, niti mogućnost pojavljivanja naprednijih verzija za druge platforme, pa će dalji nadzor i istraživanje ostati prioritet za globalnu bezbednosnu zajednicu.

Za dublju analizu, pročitajte kompletan izveštaj TechCruncha i izvore: Amnesty International, The Register, AP News.

Ova stranica koristi kolačiće kako bi vam pružila bolje iskustvo pregledavanja. Pregledavanjem ove web stranice, slažete se s našom upotrebom kolačića.