Novi alat kineskih vlasti za pristup podacima: Šta treba da znaju stanovnici i posetioci Kine

Aktuelna bezbednosna analiza pokazuje da kineske bezbednosne službe koriste specijalizovani softver za forenzičku ekstrakciju podataka sa zaplenjenih Android telefona, navodi se u izveštaju TechCrunch-a na osnovu istraživanja kompanije za mobilnu sajber bezbednost Lookout. Ova otkrića su izazvala zabrinutost među domaćim i stranim građanima koji borave ili putuju u Kinu, budući da alat potencijalno omogućava širok i detaljan pristup privatnim podacima bez saglasnosti korisnika.

Šta je „Massistant“ i kako funkcioniše?

Prema dostupnim podacima, sporni alat nosi naziv Massistant i koristi se za digitalnu forenzičku analizu Android uređaja. Za efektivno korišćenje ovog softvera, policija mora imati fizički pristup telefonu, nakon čega se aplikacija instalira na uređaj i omogućava preuzimanje osjetljivih informacija poput kontakata, razgovora, podataka o lokaciji i istorije pretrage.

Kristina Balaam, istraživač u kompaniji Lookout, naglašava sledeće:

„Zabrinjava to što korisnici često bez pogovora predaju telefone, omogućavajući vlastima pristup i bez upotrebe sofisticiranih ‘zero-day’ propusta.“

Prema rečima Balaam, alat deluje na sličan način kao drugi softveri za digitalnu forenziku, ali je optimizovan za brzu, masovnu ekstrakciju podataka. Do sada je pronađeno više varijanti ovog alata prilagođenih različitim modelima telefona, dok nije primećena verzija za Apple iOS uređaje.

Rizici za privatnost i bezbednost podataka

Osnovni rizik leži u mogućnosti da vlasti dobiju potpuni uvid u vaše digitalne aktivnosti. Privacy International upozorava da ovakva praksa može dovesti do kompromitovanja ličnih, poslovnih i osetljivih informacija. Dodatno, ovakav tip pristupa ne zaobilazi ni strance — brojne pritužbe stranih državljana na forumima potvrđuju da ni oni nisu izuzeti iz ovih procedura.

Kineski zakoni koji regulišu ovlašćenja policije prema podacima sa mobilnih uređaja omogućavaju pretragu telefona i bez sudskog naloga ili vođenja zvanične istrage, što dodatno otežava sigurnosnu i pravnu situaciju za građane.

Zakon i politika: Sve šira ovlašćenja za pristup podacima

Kineske vlasti su od 2024. godine znatno proširile zakonske kapacitete za digitalne pretrage. Human Rights Watch navodi da policija može pristupiti ličnim uređajima građana i turista na graničnim prelazima, aerodromima ili tokom rutinskih kontrola, bez potrebe za sudskim nalogom.

Kompanije za digitalnu forenziku, kao što je Xiamen Meiya Pico, imaju ključnu ulogu u razvoju i distribuciji ovakvih alata, s udelom od oko 40% na kineskom tržištu, a prema izveštaju Bloomberg-a, suočavaju se i sa međunarodnim sankcijama zbog saradnje sa državnim organima.

Praktične preporuke za zaštitu privatnosti

Iako je teško potpuno se zaštititi od forenzičkih alata ukoliko izgubite fizičku kontrolu nad uređajem, istraživači preporučuju sledeće mere:

  • Koristite složene PIN-ove i parole, umesto biometrije (otisci prsta i prepoznavanje lica mogu se lako zloupotrebiti pod pritiskom).
  • Redovno pravite sigurnosne kopije i držite osetljive podatke na šifrovanim lokacijama.
  • Obrišite nepotrebne privatne informacije pre putovanja ili rizika od kontrole.
  • Znajte da Massistant ostavlja tragove: alat je vidljiv kao aplikacija na telefonu ili kroz naprednije alate kao što je Android Debug Bridge, pa možete proveriti i potencijalno ukloniti softver nakon kontrole.

Istraživači napominju da, iako nema garancije savršene zaštite, svesnost i osnovna digitalna higijena mogu značajno umanjiti rizike od kompromitacije privatnosti.

Sa svakom novom verzijom Android operativnog sistema, pojavljuju se nove ranjivosti koje mogu uticati na bezbednost uređaja, pa je preporučljivo redovno ažurirati sistem kako biste smanjili šanse za neovlašćen pristup i zloupotrebu podataka.

Reakcije i šira slika: Sve masovnija upotreba digitalnih forenzičkih alata

Upotreba alata za izdvajanje podataka sa mobilnih uređaja beleži globalni rast, ali je kineski ekosistem specifičan zbog obima, stepena ovlašćenja i nedostatka pravnih garancija za korisnike. Do sada nije zabeležen zvaničan odgovor kompanija čiji se softver i hardver koristi u analiziranim slučajevima, niti kinseke vlade na alarm protiv zloupotrebe.

Imajući u vidu složenost sajber bezbednosti, korisno je ostati informisan o najboljim postavkama i merama za zaštitu privatnosti na Android uređajima koje mogu dodatno smanjiti rizik od neovlašćenog pristupa podacima.

Kako zaključuje Balaam iz kompanije Lookout:

„Ključno je da svi koji žive u Kini ili planiraju put, budu informisani o rizicima i preduzmu što je više moguće koraka za zaštitu svojih podataka.“

S obzirom na razvoj digitalne forenzike i širenje policijskih ovlašćenja, problem privatnosti na mobilnim uređajima postaje jedan od ključnih izazova za bezbednost ličnih informacija na globalnom nivou. Korisnici Androida bi trebalo da budu posebno oprezni jer su neki softverski servisi i aplikacije ponekad ranjiviji na masovnu ekstrakciju podataka.

Ova stranica koristi kolačiće kako bi vam pružila bolje iskustvo pregledavanja. Pregledavanjem ove web stranice, slažete se s našom upotrebom kolačića.