Novi forenzički alat kineskih vlasti: ozbiljna pretnja svim korisnicima mobilnih uređaja
Više od 1,08 milijardi ljudi u Kini svakodnevno koristi pametne telefone, što predstavlja značajan rizik imajući u vidu najnovija saznanja bezbednosnih istraživača. Prema istraživanjima kompanije Lookout, kineske vlasti široko koriste napredni forenzički alat nazvan Massistant, koji im omogućava brzo i detaljno izdvajanje podataka sa zaplenjenih Android telefona. Ovakva praksa ima duboke posledice po privatnost kako kineskih državljana, tako i stranih posetilaca.
Kako funkcioniše Massistant i ko ga koristi?
Massistant je specijalizovani softver koji omogućava kineskoj policiji i državnoj bezbednosti da izdvoje veliku količinu podataka sa fizički zaplenjenih mobilnih uređaja. Za razliku od sofisticiranijih hakovanja preko „zero-day“ ranjivosti, ovaj alat zahteva fizički pristup i otključan uređaj – što je česta praksa tokom slučajnih bezbednosnih provera ili na granici.
Svetski poznata kompanija za digitalnu forenziku Xiamen Meiya Pico razvila je Massistant, nastavljajući razvoj sličnog softvera koji koreni vuče iz prethodnog rešenja MSSocket. Istraživači kompanije Lookout navode da korišćenje ovakvih alata postaje standard u radu kineske bezbednosti još od 2024. godine, kada je omogućeno legalno pretraživanje uređaja bez sudskog naloga ili formalnog krivičnog postupka.
Koji su rizici za korisnike?
Jednom instaliran, Massistant može prikupiti kontakte, SMS poruke, spiskove aplikacija, detalje o lokaciji i druge korisničke podatke. Istraživač Kristina Balaam iz Lookout-a navodi: „To je velika briga za svakoga ko putuje ili živi u Kini. Sve što unesete na uređaj može biti zaplenjeno i analizirano bez vašeg pristanka.”
Procene pokazuju da je ovaj softver široko dostupan i da se koristi u raznim bezbednosnim agencijama, što podiže nivo rizika i za strane poslovne ljude, turiste i novinare. Podaci izdvojeni sa uređaja mogu biti trajno sačuvani, analizirani ili dalje iskorišćeni za oblikovanje profila korisnika i praćenje aktivnosti.
Tehnički aspekti i ograničenja Massistant-a
Massistant funkcioniše tako što se instalira direktno na fizički otključan telefon. Alat radi u tandemu sa namenskim hardverom povezanim na računar gde se skladište i analiziraju podaci. Važno je istaći da stručnjaci nisu otkrili varijantu za Apple uređaje, ali ova mogućnost nije potpuno isključena u budućnosti.
Dobro je poznato da Massistant ostavlja tragove svoje instalacije, te tehnički vešti korisnici mogu pokušati da detektuju ili uklone ovaj softver sa uređaja. Ipak, jednom kompromitovani, podaci su već preuzeti, tako da prevencija igra ključnu ulogu. Više o alatima i preporučenim praksama za zaštitu vašeg Android uređaja možete pronaći u tekstu Skriveni dragulj Androida: Google Play Pass.
Pravni okvir i šira bezbednosna scena
Od 2024. godine, izmene u kineskom zakonodavstvu omogućavaju organima bezbednosti pretragu i zaplenu uređaja bez sudske odluke, što je izuzetno retko i problematično iz perspektive privatnosti. Ovakva praksa stvara represivno okruženje i zahteva visok nivo opreza, naročito za one koji rade sa osetljivim podacima ili dolaze iz zemalja sa drugačijim standardima zaštite digitalnih prava. Više o globalnim trendovima bezbednosti možete pratiti na strani vijesti.
Kako zaštititi svoje podatke?
Istraživači savetuju:
- Pre ulaska u Kinu, koristiti uređaje bez ličnih ili poslovnih podataka (tzv. „čiste” telefone).
- Uvek koristiti snažne lozinke i dvostruku autentifikaciju gde je moguće.
- Paziti na fizičku sigurnost uređaja i ne otključavati telefon na zahtev nepoznatih službenika bez prethodnog informisanja o pravima.
- Periodično proveravati sumnjive aplikacije ili tragove infekcije putem pouzdanih alata za zaštitu. Više saveta o podešavanjima možete pročitati u vodiču Najbolje postavke Android 15 koje treba promijeniti sada.
Za sve putnike preporučuje se dodatna edukacija o digitalnim rizicima prilikom putovanja u Kinu ili regione sa sličnim bezbednosnim režimom.
Šira slika i trendovi
Analitičari smatraju da Kina nije izuzetak kada je reč o razvoju naprednih alata za nadgledanje i digitalnu forenziku, ali nivo integracije ovakvih alata u svakodnevni rad policije je bez presedana. Praktika bi mogla podstaći slične metode u drugim autoritarnim državama i regionima.
Kako digitalna infrastruktura raste i podaci korisnika postaju vredniji, očekuje se nastavak trke između alata za zaštitu privatnosti i novih mogućnosti za digitalni nadzor.
Zaključak: Opasnost nije daleka – potrebna je ozbiljna digitalna higijena
S obzirom na široku primenu i tehničke mogućnosti ovakvih alata, nijedan korisnik pametnog telefona u Kini ne može biti potpuno siguran u privatnost svojih podataka. Svesnost o rizicima i proaktivna zaštita su najbolji odgovor u aktuelnom okruženju. Digitalna bezbednost danas zahteva kombinaciju informisanosti, tehnološke zaštite i promišljenog ponašanja korisnika.
