Novi alat kineskih vlasti za pristup podacima sa zaplenjenih telefona

Bezbednosni istraživači iz kompanije Lookout otkrili su novo digitalno oruđe, nazvano Massistant, kojim kineske vlasti mogu da pristupe podacima sa zaplenjenih Android telefona. Ovim povodom, stručnjaci upozoravaju kako kineski građani, ali i svi posetioci Kine, moraju biti svesni rizika i posledica koje ovaj alat nosi, prenosi TechCrunch.

Kako funkcioniše Massistant?

Massistant je sofisticirani malver koji omogućava forenzičko izdvajanje podataka sa mobilnih uređaja. Alat se instalira na otključan Android telefon koji je kineska policija prethodno zaplenila. Tehnički gledano, aplikacija radi zajedno sa posebnim hardverskim uređajem povezanim na računar, omogućavajući pristup SMS porukama, kontaktima, istoriji poziva, lokacijama i drugim ličnim podacima korisnika.

Kao što navode iz kompanije Lookout, otkrili su da alat proizlazi iz ranijih generacija sličnih forenzičkih sistema, ali sada nudi brži i širi pristup informacijama. Kristina Balaam, istraživač iz Lookout-a, ističe:

„Radi se o ozbiljnoj pretnji privatnosti. Svi koji putuju ili žive u Kini moraju biti oprezni šta čuvaju na svojim telefonima.“

Zašto je važno biti obazriv u Kini

Prema izveštaju Radio Free Asia, kineske vlasti su još 2023. godine proširile zakonska ovlašćenja sigurnosnim službama, dozvoljavajući policajcima rutinske provere mobilnih uređaja bez sudskog naloga. Samo tokom 2024. godine, zabeležen je porast incidenata gde su stanovnici i turisti prijavljivali da je njihov telefon pregledan ili im je instalirana sumnjiva aplikacija nakon kontakta sa policijom.

Na kineskim forumima i društvenim mrežama pojavljuju se svedočenja korisnika koje su posle susreta sa organima reda pronašli nepoznate aplikacije na svom uređaju. Takvi slučajevi pokazuju kako je praksa široko rasprostranjena, ali i da žrtve često nisu svesne u kojoj meri su im podaci kompromitovani.

Kome preti najveći rizik?

Najizloženiji su sledeći profili korisnika:

  • Stanovnici Kine koji putuju u područja pod posebnom policijskom kontrolom (npr. Xinjiang ili Tibet)
  • Strani državljani i poslovni ljudi koji posećuju Kinu
  • Aktivisti, novinari i članovi nevladinih organizacija
  • Korisnici čiji telefoni sadrže informacije koje država može oceniti kao senzitivne

Tehnički detalji kompromitacije

Alat Massistant traži fizički pristup i otključan uređaj. Nakon instalacije, aplikacija se može pojaviti kao regularna ikonica na ekranu, ali napredni korisnici mogu je detektovati i obrisati korišćenjem alata poput Android Debug Bridge-a (ADB). Ipak, stručnjaci upozoravaju da kada je jednom instalacija izvršena, većina ličnih podataka već može biti preuzeta sa uređaja i poslata vlastima.

Prema Lookout-u, nije pronađena verzija Massistant-a za Apple-ove uređaje, ali to ne znači da ne postoje slični alati za iOS sisteme. Zbog toga su preporuke da se svaki uređaj tretira kao potencijalno nesiguran nakon fizičke kontrole od strane policije.

Pravna i globalna pozadina

Kineski zakoni o sajber bezbednosti i borbi protiv terorizma iz poslednjih godina omogućavaju znatno proširene pretrage digitalnih uređaja i nadzor građana i posetilaca. Korišćenje alata poput Massistant-a je deo šireg pravnog okvira koji favorizuje državnu bezbednost nad individualnom privatnošću. Više o širem riziku pročitajte u tekstu Novi alat kineskih vlasti prikuplja podatke sa zaplenjenih telefona – kako se zaštititi?.

Kako se zaštititi?

Iako je zaštita od forenzičkih alata ograničena kada vlasti imaju fizički pristup uređaju, stručnjaci preporučuju sledeće korake:

  • Pre putovanja u Kinu, napraviti bekap i obrisati osetljive podatke sa telefona
  • Koristiti telefone sa minimumom ličnih podataka i aplikacija
  • Redovno ažurirati operativni sistem i koristiti jake lozinke i biometrijsku zaštitu
  • Nakon potencijalne instalacije nepoznate aplikacije, uređaj resetovati na fabrička podešavanja
  • Proveriti aplikacije i procese putem bezbednosnih alata ili konsultovati stručnjake za sajber bezbednost

Saznajte više praktičnih saveta u vodiču Novi forenzički alat kineskih vlasti – šta treba da obrate pažnju građani i posetioci Kine.

Reakcije i šira slika

Kompanija Xiamen Meiya Pico, proizvođač Massistant-a, nije odgovorio na upite za komentar. Očekuje se da će ovakvi alati biti sve sofisticiraniji i rašireniji, naročito u kontekstu državnog nadzora u Kini. Kako navodi Balaam:

„Ekosistem ovakvih tehnologija raste. Svi moraju biti informisani i spremni da zaštite sopstvene podatke.“

Korišćenje digitalnih forenzičkih alata za prikupljanje podataka je sveprisutno u mnogim državama, ali je u Kini institucionalizovano do neslućenih razmera i može imati ozbiljne posledice po privatnost korisnika. Trendovi pokazuju da bi nadzor mogao postati još intenzivniji u narednim godinama. Dodatne rizike i iskustva korisnika pročitajte u članku Forenzički alat kineskih vlasti predstavlja rizik za privatnost putnika i stanovnika.

Zaključak: Priprema i oprez ključna zaštita pri boravku u Kini

Mogućnost ekstrakcije podataka sa zaplenjenih telefona je realnost sa kojom se suočavaju svi koji se nalaze ili putuju u Kinu. Redovno ažuriranje znanja o rizicima i proaktivne mere zaštite minimizuju potencijalne posledice. U okruženju gde su lične informacije dostupnije državnim akterima nego ikada, informisanost je prvi korak ka digitalnoj bezbednosti.

Ova stranica koristi kolačiće kako bi vam pružila bolje iskustvo pregledavanja. Pregledavanjem ove web stranice, slažete se s našom upotrebom kolačića.