Istraživači upozoravaju na novi alat za ekstrakciju podataka sa zaplenjenih telefona u Kini

Nedavni izveštaji stručnjaka za mobilnu bezbednost ukazuju na to da kineske vlasti koriste novi forenzički alat kako bi pristupile i izvukle podatke sa mobilnih telefona građana i posetilaca. Prema analizi kompanije Lookout, ovaj softver predstavlja značajnu pretnju privatnosti svakom ko se nalazi na teritoriji Kine.

Pozadina: Šta kažu istraživači?

Alat, poznat pod imenom Massistant, omogućuje brzu forenzičku ekstrakciju podataka iz mobilnih telefona koji su pod državnom kontrolom. Istraživanje, čije su detalje izneli stručnjaci iz Lookout-a, pokazuje kako softver deluje i podseća na rastuće ovlašćenje kineske policije da pretresa i analizira privatne uređaje bez naloga.

Kako funkcioniše Massistant?

Massistant je dizajniran za korišćenje na mobilnim telefonima sa Android operativnim sistemom, a instalira se fizičkim pristupom otključanom uređaju. Kada policija oduzme uređaj – najčešće na granici, kontrolnim punktovima ili tokom racija – tehničari povezuju telefon na poseban hardverski toranj i koriste Massistant aplikaciju da izvuku poruke, kontakte, fotografije i druge lične podatke.

„Najveći bezbednosni izazov kod ovog alata je činjenica da se koristi direktnim fizičkim pristupom uređaju, što onemogućava softversku zaštitu u trenutku kada je telefon već u rukama vlasti,“ navodi Kristina Balaam, istraživač u Lookout-u.

Ko je izložen riziku?

Riziku su izloženi svi pojedinci čiji uređaji mogu biti oduzeti ili pregledani od strane kineskih organa, uključujući kineske državljane, novinare, strane posetioce, kao i pripadnike etničkih i verskih manjina. Zakonska regulativa u Kini omogućava organima reda da bez sudskog naloga pregledaju digitalne uređaje građana od 2024. godine (Human Rights Watch). Dodatno, istraživači su detaljno upozorili na ozbiljnost ovih mera u kontekstu svakodnevnog života lokalnog stanovništva i putnika u Kini.

Tehničke mogućnosti i ograničenja

Massistant za sada cilja isključivo Android uređaje. Istraživanje Lookout-a nije otkrilo verziju ovog alata za iOS sisteme (Apple uređaje), ali se ne isključuje mogućnost razvoja takvih rešenja u budućnosti. Proces zahteva fizički, otključan telefon, što znači da uređaji koji koriste snažne PIN kodove ili biometrijsku zaštitu nude dodatni sloj sigurnosti – dok su zaključani. Više detalja o kineskim alatima za pristup oduzetim telefonima možete pronaći na našem sajtu.

Dokazi iz korisničkih foruma i zajednice

Na kineskim internet forumima primećeni su prigovori i komentari korisnika koji su nakon zaplena ili privremenog oduzimanja uređaja primećivali promene ili pojavu nepoznatih aplikacija. Ovakva iskustva potvrđuju širenje upotrebe Massistant-a širom zemlje i sugerišu praktične izazove zaštite ličnih podataka. Dodatne informacije i korisničke priče možete pronaći u našoj rubrici o forenzičkim alatima kineskih vlasti.

Domaći proizvođači i tržišni kontekst

Xiamen Meiya Pico, vodeći proizvođač digitalnih forenzičkih alata u Kini, prema podacima iz CAICT raspolaže sa oko 40% tržišnog udela. Kompanija je još 2021. godine bila predmet američkih sankcija zbog uloge u razvoju i isporuci alata za digitalnu represiju (US Treasury press release).

Praktični saveti i mere zaštite

Dobra vest je da Massistant ostavlja vidljive tragove svoje instalacije na uređaju – korisnici mogu primetiti pojavu nove aplikacije ili koristiti tehničke alate kao što je Android Debug Bridge za njeno uklanjanje. Loša vest je da, kada je alat već instaliran i pokrenut, ekstrakcija podataka je već izvršena, a podaci kompromitovani.

Istraživači savetuju korisnicima sledeće:

  • Zaštitite telefon jakim PIN kodom ili biometrijskom autentifikacijom.
  • Čuvajte uređaj zaključanim u svakom trenutku dok putujete ili prelazite granice.
  • Redovno proveravajte listu instaliranih aplikacija nakon bilo kakvog incidenta zaplene ili inspekcije.
  • Koristite lokalnu ili cloud enkripciju kritičnih podataka gde god je moguće.

Pravni okvir i odgovori vlasti

Nadležne institucije u Kini nisu odgovorile na upite istraživača i novinara u vezi sa upotrebom Massistant-a. Pravni okvir i dalje daje široka ovlašćenja policiji, ali nema transparentnosti o obimu i načinima upotrebe ovakvih alata.

Šire implikacije za korisnike i digitalnu privatnost

„Svako ko putuje ili boravi u Kini mora biti svestan da postoji realan rizik gubitka digitalne privatnosti i bezbednosti ličnih podataka,“ zaključuje Balaam iz Lookout-a. Stručnjaci napominju da je razvoj ovakvih forenzičkih alata deo globalnog trenda rasta državne kontrole nad digitalnim tragovima građana, te predlažu krajnju opreznost svakom korisniku savremene tehnologije.

Ova stranica koristi kolačiće kako bi vam pružila bolje iskustvo pregledavanja. Pregledavanjem ove web stranice, slažete se s našom upotrebom kolačića.