Novi alat kineskih vlasti: Izazovi privatnosti za građane i posetioce
Bezbednosni istraživači upozoravaju da kineske vlasti koriste napredni malver za pristup i prikupljanje podataka sa zaplenjenih mobilnih telefona. Prema izveštaju TechCrunch-a, reč je o softveru Massistant, koji se koristi prvenstveno u policijskim istragama i prilikom bezbednosnih provera.
Šta je Massistant i kako funkcioniše?
Massistant je Android aplikacija dizajnirana za forenzičko preuzimanje podataka sa mobilnih uređaja. Ovaj softver omogućava vlastima da, nakon zaplene i otključavanja telefona, pristupe velikom broju ličnih i poverljivih informacija – uključujući poruke, fotografije, kontakate i podatke sa društvenih mreža.
Prema nalazima kompanije Lookout, Massistant mora biti fizički instaliran na otključanom uređaju. Nakon instalacije, aplikacija na diskretan način šalje podatke na desktop alat koji dalje obrađuje informacije. Važno je istaći da ovaj proces ostavlja tragove na samom uređaju, što korisnicima potencijalno omogućava da prepoznaju kompromitovan telefon.
Rizici za privatnost: Stanovnici i posetioci podjednako ugroženi
Kineski građani, ali i putnici koji posećuju zemlju, sve češće se suočavaju sa zahtevima policije za inspekciju telefona na javnim mestima, kontrolnim punktovima i granicama. Prema navodima Radio Free Asia, ove provere postale su uobičajena praksa, pri čemu vlasti pretražuju uređaje zbog zabranjenog sadržaja, komunikacije sa inostranstvom ili politički osetljivih informacija.
Kristina Balaam, istraživač kompanije Lookout, navodi: „Svako ko putuje u ovaj region mora biti svestan da može doći do zaplene uređaja i potencijalne kompromitacije svih podataka na telefonu.“ Ovo podrazumeva i porodične fotografije, razgovore, poslovne dokumente i pristup nalozima na društvenim mrežama.
Kako Massistant operiše i koje su njegove granice?
Za razliku od klasičnog hakerskog softvera, Massistant zahteva fizički pristup otključanom uređaju. Najčešće se koristi prilikom policijskih „nasumičnih“ provera, kada korisnik mora predati telefon na uvid. Nakon instalacije, Massistant preuzima brojne podatke, uključujući i podatke iz aplikacija trećih strana.
Trenutno, istraživači nisu pronašli verziju ovog softvera kompatibilnu sa Apple (iOS) uređajima. Takođe, zbog nedostatka javno dostupnih informacija o radu Massistant-ovog desktop dela, tehničke pojedinosti su delimično nepoznate. Pretpostavlja se, međutim, da je upotreba alata rasprostranjena širom zemlje.
Pravni okvir i ograničene mogućnosti zaštite korisnika
Kineski zakoni omogućavaju policiji široka ovlašćenja kada je reč o proveri digitalnih uređaja i ekstrakciji podataka, kao deo državne strategije za kontrolu informacija i suzbijanje „ilegalnog“ sadržaja. Za većinu korisnika, odbijanje saradnje sa policijom nosi pravne posledice.
Dobra vest, prema rečima istraživača, jeste da Massistant ostavlja evidenciju o svojoj aktivnosti na telefonu, pa je moguće naknadno otkriti da je uređaj bio kompromitovan. Ipak, većina prosečnih korisnika neće samostalno primetiti ove tragove.
Pozadina kompanije i širi kontekst
Massistant razvija kompanija Xiamen Meiya Pico Information, vodeći proizvođač digitalnih forenzičkih alata u Kini koji je bio na meti američkih sankcija još 2021. godine. Kompanija nije odgovorila na pitanja medija povodom aktuelnih nalaza, što dodatno doprinosi zabrinutosti stručne javnosti.
Istraživači ističu da se pojavom Massistant-a dodatno potvrđuje rastući trend formiranja ekosistema alata za digitalni nadzor u Kini. Više o temama daljinskog pristupa i ranjivosti Android telefona pročitajte ovde.
Preporuke za putnike i korisnike mobilnih uređaja
- Ograničite količinu ličnih i osetljivih informacija na uređaju prilikom ulaska u Kinu.
- Redovno ažurirajte softver telefona i aplikacija radi poboljšanja bezbednosti. Saznajte više o postavkama Android uređaja koje treba promeniti.
- Koristite snažne lozinke i verifikaciju u više koraka.
- Izbegavajte deljenje uređaja i otključavanje telefona pred nepoznatim osobama ili u neinspirisanim situacijama.
- Ako posumnjate na kompromitaciju, obratite se IT stručnjaku radi detaljne provere uređaja.
Zaključak: Potreba za svesnošću i oprezom
Upotreba softvera kao što je Massistant ukazuje na rastuće izazove zaštite privatnosti u digitalnoj eri, naročito za građane i posetioce Kine. Poznavanje rizika i pravovremene preventivne mere ostaju ključni za očuvanje lične bezbednosti i podataka. Više o najnovijim digitalnim trendovima i vestima iz sveta tehnologije pročitajte u našem tech vijesti odeljku.
