Novi alat otkriven: Kineske vlasti koriste sofisticirane metode za pristup podacima sa pametnih telefona
Prema nedavnim saznanjima bezbednosnih istraživača, kineske vlasti su počele da koriste napredan softver, nazvan Massistant, za kompromitovanje zaplenjenih pametnih telefona i prikupljanje podataka iz njih. Ovaj alat omogućava forenzičarima da detaljno izvuku informacije sa uređaja, čak i bez podrške korisnika.
Zašto je ovaj alat zabrinjavajući?
Stručnjaci kompanije Lookout, koji su analizirali Massistant, tvrde da je reč o opasnom oruđu jer može pristupiti ličnim podacima, porukama, kontaktima, slikama i drugim osjetljivim informacijama. Softver funkcioniše tako što se instalira na otključani uređaj i komunicira sa namenskim hardverom putem povezane desktop aplikacije. Izveštaj Lookout-a naglašava da alat nije ograničen na određene modele, već podržava veliki broj Android uređaja popularnih u Kini.
Kome preti Massistant?
Upozorenje se odnosi prvenstveno na kineske građane, ali i posetioce iz inostranstva. Od 2024. godine, prema izmenjenim kineskim zakonima bezbednosti, policija ima pravo da pregleda elektronske uređaje i bez sudskog naloga. To praktično znači da svako može biti izložen pretrazi i mogućem preuzimanju podataka tokom putovanja ili boravka u Kini, naročito na graničnim prelazima, aerodromima ili tokom rutinskih provera.
Detalji o funkcionisanju Massistant-a
Prema podacima iz izveštaja, Massistant traži fizički pristup otključanom telefonu, što ga čini idealnim u situacijama kada se uređaj zapleni na kratko. Kada se poveže sa računarskim sistemom policije, alat kopira podatke i generiše izveštaje o preuzetom sadržaju. Iako alat ne koristi napredne „zero-day“ ranjivosti (ranjivosti za koje još uvek nema zakrpa), njegova automatizacija ubrzava i olakšava masovno pregledanje uređaja.
Stručna mišljenja i upozorenja
Kristina Balaam, istraživačica kompanije Lookout, za TechCrunch je izjavila: „Ovo predstavlja ozbiljnu pretnju privatnosti korisnika. Svi koji putuju u ovaj region treba da budu svesni da uređaj koji nose može biti zaplenjen, a sve što se na njemu nalazi može završiti u rukama vlasti“. Upotreba ovog softvera potvrđena je na kineskim forumima, gde stručnjaci i korisnici izveštavaju o njegovoj primeni i delotvornosti.
Praktični saveti za posetioce i građane
Najveća opasnost leži u činjenici da korisnici najčešće bez otpora otključavaju svoje telefone pred predstavnicima vlasti. Istraživači savetuju:
- Izbegavajte čuvanje poverljivih podataka na uređaju tokom putovanja u Kinu
- Koristite jednokratne naloge ili privremene uređaje za boravak
- Redovno pravite bekap i brišite osetljive informacije pre ulaska u zemlju
- Koristite snažne PIN kodove i šifrovanje telefona
Detaljni vodič o najboljim praksama i skrivenim bezbednosnim mogućnostima na Androidu može dodatno pomoći korisnicima da zaštite svoje podatke tokom putovanja.
Šira slika: Digitalna forenzika i trendovi državnog nadzora
Massistant nije izolovan slučaj, već deo šireg trenda povećanog digitalnog nadzora u Kini. Proizvod kompanije Xiamen Meiya Pico, koja prema industrijskim podacima drži oko 40% tržišta digitalne forenzike, razvijen je kao naslednik prethodnog softvera MSSocket. Od 2020. godine, primećuje se rast broja sličnih alata na azijskom tržištu, što ukazuje na rastuću sofisticiranost državnih i policijskih agencija u ovoj oblasti.
Za više informacija o savremenim trendovima veštačke inteligencije i državnog nadzora, pročitajte i članak o uvođenju novih AI tehnologija i njihovom uticaju na privatnost.
Zaključak: Opasnosti po privatnost i bezbednost ostaju
Istraživači naglašavaju da, iako alat ne eksploatiše nepoznate ranjivosti, njegova legalna i sistematska upotreba ugrožava privatnost svih koji se nalaze u Kini. Osnaženi novim zakonima, organi reda imaju opravdanje i sredstva da prikupljaju i analiziraju lične podatke u obimu nezamislivom u mnogim drugim zemljama.
Posetioci i stanovnici Kine treba da budu informisani o postojanju ovakvih alata, da razmotre rizike i da preduzmu zaštitne mere kako bi umanjili mogućnost kompromitovanja svojih privatnih podataka. Više sličnih tehnoloških vesti o bezbednosti i privatnosti pratite na našem portalu.
