Stručnjaci upozoravaju: Novi softver za pristup podacima na telefonu u Kini

Prema najnovijem izveštaju TechCrunch-a, bezbednosni stručnjaci identifikovali su upotrebu novog forenzičkog Android softvera među kineskim vlastima. Ovaj alat, poznat kao Massistant, omogućava brzu i temeljnu ekstrakciju podataka sa mobilnih telefona prilikom zaplena tokom policijskih provera.

Šta je Massistant i kako funkcioniše?

Kako navodi kompanija za bezbednost mobilnih uređaja Lookout, Massistant je razvijen za forenzičku analizu Android uređaja. Alat zahteva fizički pristup i otključan telefon, ali ne koristi sofisticirane hakerske tehnike – podatke dobija kroz međusobno povezivanje sa hardverskim uređajem i kompjuterom putem specijalizovanog softvera.

Velika je zabrinutost. Svako ko putuje u taj region treba da bude svestan da postoji rizik da mu telefon bude oduzet i kompletan sadržaj preuzet,“ izjavila je Kristina Balaam, istraživač iz kompanije Lookout, koja je analizirala ovaj softver.

Detalji analize i ograničenja otkrivenih informacija

Istraživači nisu uspeli da analiziraju sve komponente sistema, posebno deo koji upravlja analizom na desktop računaru, niti su pronašli verziju kompatibilnu sa Apple uređajima. To znači da postoje ograničenja u razumevanju svih potencijalnih mogućnosti Massistant alata.

Prema informacijama iz Lookout-a, sličan alat pod nazivom MSSocket analiziran je još 2019. godine, ali se Massistant smatra njegovom unapređenom verzijom, što potvrđuje kontinuiran fokus kineskih vlasti na razvoj ovakvih tehnologija.

Potencijalni rizici za korisnike i posledice po privatnost

Kineski regulativni okvir dozvoljava opsežno prikupljanje i analizu ličnih podataka, pogotovo u slučajevima kada je uređaj zaplenjen. Prema podacima organizacije Freedom House iz 2023. godine, Kina i dalje ima jednu od najstrožih kontrola informacija i uređaja u svetu.

S obzirom na broj stranih posetilaca i poslovnih putnika, rizik od zaplene uređaja i kompromitacije poverljivih informacija značajno raste. Kako procene Statista pokazuju, u 2023. je zabeleženo skoro 31 milion međunarodnih poseta Kini, što nameće potrebu za dodatnim merama opreza.

Dobre i loše vesti za korisnike

Dobra vest, prema rečima Kristine Balaam iz Lookout-a, jeste da Massistant ostavlja tragove nakon kompromitacije uređaja – korisnici teoretski mogu prepoznati i obrisati sumnjivi softver. Loša vest je što se kompromitacija dešava u trenutku instalacije na zaplenjenom uređaju, pa vlasti vrlo brzo dolaze do privatnih podataka (poruke, kontakti, slike, aplikacije) dok osoba još uvek nema kontrolu nad telefonom.

Precedenti i međunarodni kontekst

Kina ima dugu istoriju korišćenja digitalnih forenzičkih alata u bezbednosne svrhe. Prema ranijem izveštaju Citizen Lab-a iz 2019. godine, masovna analiza zaplenjenih uređaja postala je deo standardne policijske procedure širom zemlje. Više o ovom fenomenu i rizicima pročitajte na našem portalu.

Ove tehnologije predstavljaju ozbiljnu pretnju ne samo za privatnost kineskih građana, već i za strane državljane, poslovne ljude, novinare i turiste u Kini, posebno u kontekstu sve učestalijih kontrola na graničnim prelazima i tokom masovnih događaja.

Kako se zaštititi? Saveti i preporuke

Stručnjaci preporučuju:

Kineske vlasti nisu odgovorile na upite novinara TechCrunch-a u vezi sa komentarima o upotrebi Massistant alata.

Zaključak: Više opreza — manje rizika

Kao što ističu bezbednosni istraživači, svaka osoba koja putuje u Kinu ili živi u toj zemlji treba da bude svesna postojanja alata poput Massistant-a. „Svesnost i priprema su najbolja zaštita od tehnoloških izazova i rizika po privatnost u savremenom društvu,“ zaključuje Balaam iz Lookout-a. Dodatne savete o bezbednosti pročitajte u vodiču šta treba da znaju građani i posetioci Kine.

Za više informacija o alatima i preporukama, pročitajte celokupan izveštaj na TechCrunch-u.

Ova stranica koristi kolačiće kako bi vam pružila bolje iskustvo pregledavanja. Pregledavanjem ove web stranice, slažete se s našom upotrebom kolačića.