Uvod: Nova pretnja za korisnike mobilnih telefona u Kini

Prema izveštaju TechCrunch-a i analizi kompanije Lookout, kineske vlasti razvile su i koriste napredan digitalni alat za pristup i ekstrakciju podataka sa zaplenjenih mobilnih telefona. Istraživači naglašavaju da ovaj alat potencijalno ugrožava privatnost i bezbednost kako kineskih državljana, tako i stranih posetilaca u Kini.

Koji je alat u pitanju?

Softverski alat, nazvan „Massistant“, dizajniran je za forenzičku analizu Android mobilnih uređaja. Prema saznanjima Lookout-a, Massistant omogućava vlastima da fizički pristupe telefonu, zaobiđu zaštitu i izvuku osjetljive podatke poput poruka, kontakata, istorije poziva, fotografija i drugih ličnih informacija.

Kako funkcioniše ovaj alat?

Massistant zahteva fizički pristup i otključan uređaj. Kada vlasti privremeno preuzmu mobilni telefon (na primer, tokom rutinskih provera ili privođenja), uređaj se povezuje putem hardverske stanice sa računarom na kojem je instaliran Massistant. Alat tada automatski skenira i preuzima podatke sa uređaja stvarajući forenzičku kopiju, objašnjava Kristina Balaam, istraživačica u kompaniji Lookout.

„Jedan od aspekata zbog kojih je Massistant posebno opasan jeste što korisnici često nisu ni svesni šta se desilo dok ponovo ne pregledaju svoj uređaj“, izjavila je Balaam.

Kome preti najveća opasnost?

Pretnja se odnosi prvenstveno na:

  • Građane Kine — zbog česte i zakonski dozvoljene kontrole uređaja od strane policije;
  • Strane posetioce — posebno ako putuju u oblasti sa pojačanim nadzorom, kao što su Xinjiang i Tibet;
  • Novinare, aktiviste i poslovne ljude — čije informacije mogu biti zanimljive državnim službama.

Pravna i tehnološka pozadina

Od 2024. godine, prema navodima TechCrunch-a, kineske bezbednosne službe imaju zakonska ovlašćenja da bez sudskog naloga pretražuju elektronske uređaje građana i posetilaca u brojnim administrativnim regijama. Ova pravna promena omogućila je široku primenu forenzičkih alata poput Massistant-a.

Eksperti podvlače da vlastima uglavnom nije potreban visok nivo tehničke sofisticiranosti, budući da su mnogi korisnici prinuđeni da daju otključane uređaje sami. Massistant ne koristi zero-day ranjivosti, već oslanja se upravo na fizičku kontrolu telefona i naknadnu analizu podataka.

Dokazi iz zajednice i prethodni slučajevi

Lookout je pronašao više postova na lokalnim kineskim forumima u kojima korisnici navode da su na svojim uređajima pronašli Massistant nakon interakcije sa policijom. Slični alati već su primećeni u ranijim godinama, ali Massistant predstavlja novu generaciju, kompatibilnu sa najnovijim Android verzijama.

Rizici i posledice po privatnost

Istraživači upozoravaju da kompromitovani uređaji ostaju pod rizikom čak i nakon što korisnik povrati fizičku kontrolu nad telefonom. Izvučeni podaci mogu uključivati:

  • Korespondenciju i privatne poruke
  • Lične fotografije i dokumente
  • Lokacijske podatke i istoriju kretanja
  • Pristup poslovnim i privatnim nalozima

Ovakva vrsta nadzora može imati dugoročne posledice, posebno za novinare, aktiviste i predstavnike kompanija koji nose poverljive informacije.

Praktične preporuke za korisnike

Dobra vest, dodaju istraživači, jeste da Massistant ostavlja tragove na uređaju — korisnici mogu identifikovati sumnjive aplikacije i pokušati da ih uklone. Ipak, u većini slučajeva, preporuka je da se svi poverljivi podaci enkriptuju, koristi dvostepena autentifikacija za važne servise, a uređaj redovno proverava na prisustvo nepoznatih instalacija.

Stranim posetiocima se savetuje sledeće:

  • Izbegavajte unošenje osetljivih podataka i aplikacija na privatni i poslovni telefon prilikom ulaska u Kinu
  • Koristite privremene telefone ili uređaje sa minimalnim informacijama
  • Redovno pravite sigurnosne kopije i brišite podatke pre i nakon putovanja

Poređenje sa prethodnim alatima i reakcija kompanija

Massistant nije prvi forenzički alat koji se koristi u podobne svrhe. Ranija rešenja takođe su bila predmet bezbednosnih analiza i međunarodnih sankcija. Trenutno nije poznato da li postoji verzija ovog alata za Apple uređaje.

Kompanija Lookout navodi da kineske vlasti nisu dale zvaničan komentar na zahtev za objašnjenje upotrebe Massistant-a ili sličnih softvera.

Šira slika i budući trendovi

Upotreba naprednih forenzičkih alata u Kini deo je šireg globalnog trenda povećanog nadzora elektronskih uređaja — kako iz tehnoloških, tako i iz pravnih razloga. Očekuje se da će vlasti, u Kini i drugim državama, nastaviti sa usvajanjem sličnih rešenja, zbog čega je neophodno stalno podizanje digitalne pismenosti i primena proaktivnih mera lične zaštite.

Ova stranica koristi kolačiće kako bi vam pružila bolje iskustvo pregledavanja. Pregledavanjem ove web stranice, slažete se s našom upotrebom kolačića.