Istraživači upozoravaju na novi alat za ekstrakciju podataka sa zaplenjenih telefona u Kini
Nedavni izveštaji stručnjaka za mobilnu bezbednost ukazuju na to da kineske vlasti koriste novi forenzički alat kako bi pristupile i izvukle podatke sa mobilnih telefona građana i posetilaca. Prema analizi kompanije Lookout, ovaj softver predstavlja značajnu pretnju privatnosti svakom ko se nalazi na teritoriji Kine.
Pozadina: Šta kažu istraživači?
Alat, poznat pod imenom Massistant, omogućuje brzu forenzičku ekstrakciju podataka iz mobilnih telefona koji su pod državnom kontrolom. Istraživanje, čije su detalje izneli stručnjaci iz Lookout-a, pokazuje kako softver deluje i podseća na rastuće ovlašćenje kineske policije da pretresa i analizira privatne uređaje bez naloga.
Kako funkcioniše Massistant?
Massistant je dizajniran za korišćenje na mobilnim telefonima sa Android operativnim sistemom, a instalira se fizičkim pristupom otključanom uređaju. Kada policija oduzme uređaj – najčešće na granici, kontrolnim punktovima ili tokom racija – tehničari povezuju telefon na poseban hardverski toranj i koriste Massistant aplikaciju da izvuku poruke, kontakte, fotografije i druge lične podatke.
„Najveći bezbednosni izazov kod ovog alata je činjenica da se koristi direktnim fizičkim pristupom uređaju, što onemogućava softversku zaštitu u trenutku kada je telefon već u rukama vlasti,“ navodi Kristina Balaam, istraživač u Lookout-u.
Ko je izložen riziku?
Riziku su izloženi svi pojedinci čiji uređaji mogu biti oduzeti ili pregledani od strane kineskih organa, uključujući kineske državljane, novinare, strane posetioce, kao i pripadnike etničkih i verskih manjina. Zakonska regulativa u Kini omogućava organima reda da bez sudskog naloga pregledaju digitalne uređaje građana od 2024. godine (Human Rights Watch). Dodatno, istraživači su detaljno upozorili na ozbiljnost ovih mera u kontekstu svakodnevnog života lokalnog stanovništva i putnika u Kini.
Tehničke mogućnosti i ograničenja
Massistant za sada cilja isključivo Android uređaje. Istraživanje Lookout-a nije otkrilo verziju ovog alata za iOS sisteme (Apple uređaje), ali se ne isključuje mogućnost razvoja takvih rešenja u budućnosti. Proces zahteva fizički, otključan telefon, što znači da uređaji koji koriste snažne PIN kodove ili biometrijsku zaštitu nude dodatni sloj sigurnosti – dok su zaključani. Više detalja o kineskim alatima za pristup oduzetim telefonima možete pronaći na našem sajtu.
Dokazi iz korisničkih foruma i zajednice
Na kineskim internet forumima primećeni su prigovori i komentari korisnika koji su nakon zaplena ili privremenog oduzimanja uređaja primećivali promene ili pojavu nepoznatih aplikacija. Ovakva iskustva potvrđuju širenje upotrebe Massistant-a širom zemlje i sugerišu praktične izazove zaštite ličnih podataka. Dodatne informacije i korisničke priče možete pronaći u našoj rubrici o forenzičkim alatima kineskih vlasti.
Domaći proizvođači i tržišni kontekst
Xiamen Meiya Pico, vodeći proizvođač digitalnih forenzičkih alata u Kini, prema podacima iz CAICT raspolaže sa oko 40% tržišnog udela. Kompanija je još 2021. godine bila predmet američkih sankcija zbog uloge u razvoju i isporuci alata za digitalnu represiju (US Treasury press release).
Praktični saveti i mere zaštite
Dobra vest je da Massistant ostavlja vidljive tragove svoje instalacije na uređaju – korisnici mogu primetiti pojavu nove aplikacije ili koristiti tehničke alate kao što je Android Debug Bridge za njeno uklanjanje. Loša vest je da, kada je alat već instaliran i pokrenut, ekstrakcija podataka je već izvršena, a podaci kompromitovani.
Istraživači savetuju korisnicima sledeće:
- Zaštitite telefon jakim PIN kodom ili biometrijskom autentifikacijom.
- Čuvajte uređaj zaključanim u svakom trenutku dok putujete ili prelazite granice.
- Redovno proveravajte listu instaliranih aplikacija nakon bilo kakvog incidenta zaplene ili inspekcije.
- Koristite lokalnu ili cloud enkripciju kritičnih podataka gde god je moguće.
Pravni okvir i odgovori vlasti
Nadležne institucije u Kini nisu odgovorile na upite istraživača i novinara u vezi sa upotrebom Massistant-a. Pravni okvir i dalje daje široka ovlašćenja policiji, ali nema transparentnosti o obimu i načinima upotrebe ovakvih alata.
Šire implikacije za korisnike i digitalnu privatnost
„Svako ko putuje ili boravi u Kini mora biti svestan da postoji realan rizik gubitka digitalne privatnosti i bezbednosti ličnih podataka,“ zaključuje Balaam iz Lookout-a. Stručnjaci napominju da je razvoj ovakvih forenzičkih alata deo globalnog trenda rasta državne kontrole nad digitalnim tragovima građana, te predlažu krajnju opreznost svakom korisniku savremene tehnologije.
