Novi alat kineskih vlasti otkriva privatnost korisnika telefona

Prema nedavnom izveštaju TechCrunch-a, bezbednosni istraživači upozorili su da kineske vlasti koriste napredni softverski alat za forenzičko izdvajanje podataka sa zaplenjenih mobilnih telefona. Ovaj alat, nazvan Massistant, razvila je kineska tehnološka kompanija Xiamen Meiya Pico, poznata po širokoj upotrebi digitalnih forenzičkih rešenja širom Kine.

Kako radi alat Massistant?

Massistant je softver dizajniran za dubinsku analizu i vađenje ličnih podataka sa uređaja sa Android operativnim sistemom. Prema informacijama cyber-bezbednosne kompanije Lookout, alat može izvući tekstualne poruke, uključujući i komunikaciju iz sigurnih aplikacija poput Signala, slike, istorije lokacija, liste kontakata, audio snimke i druge digitalne tragove korisnika.

Za razliku od sofisticiranih hakovanja na daljinu, Massistant se koristi kada vlasti fizički zaplene uređaj. Nakon instalacije, softver omogućava potpun pristup svim podacima na telefonu. Ova metoda ne zahteva iskorišćavanje nepoznatih softverskih propusta (zero-day ranjivosti), što čini alat lako dostupnim policijskim agencijama na lokalnom nivou širom Kine.

Potencijalna izloženost riziku – ko je pogođen?

Analiza Lookout-a ističe da su riziku izloženi ne samo kineski građani, već i svi posetioci Kine, uključujući strane turiste, poslovne ljude i novinare. Kineski zakoni omogućavaju policiji da bez sudskog naloga pregleda telefone i računare, što znači da digitalna imovina putnika može biti pretražena na granici ili tokom boravka u zemlji.

Kristina Balaam, istraživač kompanije Lookout, ističe: „Svako ko putuje u region treba da bude svestan da uređaj koji ponese može biti oduzet i da sve što se nalazi na njemu može biti izvučeno i analizirano.“ Ovo dodatno naglašava potrebu za oprezom prilikom upravljanja ličnim podacima tokom posete Kini.

Dokazane posledice i tehnička ograničenja

U izveštaju stoji da Massistant ostavlja tragove svoje aktivnosti na uređaju, te da korisnici mogu potencijalno prepoznati kompromitaciju telefona. Ipak, po instalaciji, podaci su već dostupni vlastima. Softver se može izbrisati korišćenjem naprednih alata kao što je Android Debug Bridge, ali je tada šteta već učinjena.

Istraživači nisu imali mogućnost da analiziraju verziju Massistant-a za Apple uređaje niti njegov desktop deo, što ostavlja otvorena pitanja o punom obimu alata. Poznato je da je Xiamen Meiya Pico i ranije razvijala slična rešenja, a procenjuje se da trenutno pokriva oko 40% kineskog tržišta digitalne forenzike (SupChina).

Šta treba da znaju rezidenti i posetioci Kine?

Ključni zaključak istraživača jeste da svi koji borave u Kini – kako lokalni stanovnici, tako i stranci – treba da budu svesni mogućnosti zaplene pametnih telefona i vađenja podataka putem alata poput Massistant-a. Ne postoji pouzdana metoda za sprečavanje ekstrakcije podataka nakon fizičkog preuzimanja uređaja, pa se preporučuje sledeće:

Budući trendovi i šira bezbednosna slika

Povećana upotreba forenzičkih alata za izdvajanje podataka od strane državnih organa nije fenomen jedinstven za Kinu. Slični alati koriste se globalno, ali u Kini je pravni okvir takav da rizikuje narušavanje privatnosti i ličnih prava bez transparencije i sudske kontrole. Pitanje digitalne privatnosti na putovanjima postaje sve važnije u eri sofisticiranih tehnoloških rešenja i strogih državnih mera nadzora.

Zaključak: Oprez je neophodan

S obzirom na sve dostupne informacije, kineski rezidenti i posetioci moraju biti proaktivni u zaštiti svojih digitalnih informacija. Pravovremena edukacija o aktuelnim alatima i praksama lokalnih vlasti, poput Massistant-a, ključna je za očuvanje privatnosti i sigurnosti na putovanju. Whatsapp i druge aplikacije za komunikaciju mogu takođe biti izložene riziku kompromitacije podataka. Detaljan izveštaj istraživača pruža dodatni uvid i preporuke za sve koji planiraju posetu Kini ili žive u zemlji.

Ova stranica koristi kolačiće kako bi vam pružila bolje iskustvo pregledavanja. Pregledavanjem ove web stranice, slažete se s našom upotrebom kolačića.