Novi forenzički alat kineskih vlasti za vađenje podataka sa telefona izaziva zabrinutost

Više od 1,2 milijarde ljudi u Kini koristi pametne telefone, ali poslednja otkrića stručnjaka za sajber bezbednost pokazuju da su i kineski građani i posetioci zemlje izloženi ranjivostima zbog upotrebe novih policijskih alata za forenzičku analizu. Prema izveštaju kompanije Lookout, kineske vlasti već koriste specijalizovani softver za izvlačenje ličnih podataka iz zaplenjenih pametnih telefona, a stručnjaci apeluju na oprez i informisanost.

Kako funkcioniše novi alat za vađenje podataka?

Prema istraživanju Lookout-a, alat, poznat pod imenom „Massistant“, je sofisticirani forenzički softver za Android uređaje koji omogućava policiji da direktno preuzme privatne podatke kao što su poruke, fotografije, kontakti, razgovori sa aplikacija, i druge osetljive informacije. Za razliku od ranijih metoda, ovaj alat zahteva fizički pristup telefonu, ali nema potrebu za iskorišćavanjem sofisticiranih tehničkih slabosti (tzv. zero-day ranjivosti), što povećava rasprostranjenost njegove upotrebe.

Kao što je objasnila Kristina Balaam, istraživač u Lookout-u: „Najveća opasnost je što korisnici često sami predaju svoje uređaje policiji, na primer na graničnim prelazima ili tokom brojnih slučajnih provera.“ (Izvor: TechCrunch).

Koga najviše pogađa – građani ili stranci?

Istraživanje sugeriše da su najizloženiji građani Kine, ali i posetioci – posebno novinari, poslovni ljudi i međunarodni turisti. Sve češće su na udaru ljudi koji redovno prelaze granicu, sreću se sa graničnom policijom ili žive u područjima pod pojačanim nadzorom.

Prema proceni Lookout-a, najmanje 40% tržišta digitalne forenzike u Kini pod kontrolom je proizvođača ovakvih alata, što pokazuje kolika je skala ove prakse (Citizen Lab).

Moguće posledice po korisnike i privatnost

Masovno vađenje podataka nosi konkretne rizike:

  • Kompletan pristup ličnim porukama, e-mailovima i aplikacijama
  • Mogućnost kreiranja dosijea o pojedincima na osnovu preuzetih podataka
  • Povećana izloženost novinara i aktivista koji putuju u Kinu
  • Teže otkrivanje zloupotreba jer je softver legalizovan u okviru policijskih prerogativa

Najnoviji slučajevi pokazuju da korisnici često i ne primete da je njihov telefon kompromitovan, iako, kako navode iz Lookout-a, ovaj alat ostavlja tragove. Prepoznatljivi fajlovi ili promene na uređaju mogu ukazivati na instalaciju Massistant-a, ali to podrazumeva visok nivo tehničkog znanja korisnika.

Zakonodavni i tržišni kontekst: zašto se ovo dozvoljava?

Kina je u poslednjih nekoliko godina dodatno pooštrila zakone i propise u vezi sa kontrolom podataka, što policiji daje široka ovlašćenja da nadgledaju sadržaj uređaja, često i bez naloga. Ova praksa je u suprotnosti sa standardima privatnosti u većini evropskih i američkih jurisdikcija.

Proizvođači kao što je Xiamen Meiya Pico razvijaju sve naprednije forenzičke alate i beleže produženu ekspanziju na kineskom tržištu. Takvi alati su naslednici prethodnih rešenja (npr. MSSocket), a njihova poboljšanja obično znače brže i diskretnije ekstraktovanje sve većeg broja informacija sa širokog spektra uređaja (Citizen Lab).

Šta korisnici mogu preduzeti i kako prepoznati rizik?

Dobre vesti su da ovi alati zahtevaju fizički pristup uređaju. Stoga je preporuka stručnjaka da:

  • Izbegavate nošenje nepotrebno osetljivih podataka tokom putovanja,
  • Redovno brišete poruke i komunikaciju pre ulaska u Kinu,
  • Koristite telefone bez ličnih naloga i minimalnu količinu aplikacija,
  • Proverite uređaj na sumnjive fajlove nakon što ste ga dali službenicima na uvid.

Loša vest, prema stručnjacima, je da kada je Massistant već instaliran ili iskorišćen, većina podataka je već izvučena i zloupotreba je već izvršena. Ipak, svest i edukacija korisnika mogu pomoći u smanjenju rizika. Više o tome kako rizici pogađaju i kineske građane i strane posetioce pročitajte ovde.

Zaključak: Oprez i informisanost su ključ za očuvanje privatnosti

Novi tehnološki alati predstavljaju sve veću pretnju privatnosti korisnika pametnih telefona u Kini. I domaći građani i stranci treba da budu svesni rizika – posebno prilikom davanja uređaja na provere i tokom boravka u oblastima poznatim po višem nivou nadzora. Širenje ovakvih alata potvrđuje trend sve intenzivnije državne kontrole podataka u Kini, dok stručnjaci globalno upozoravaju na potrebu balansiranja javne bezbednosti i osnovnih prava građana. Saznajte još detalja o načinu rada i rizicima novih forenzičkih alata u posebnom tekstu.

Korisnici koji sumnjaju da im je uređaj kompromitovan mogu se dodatno informisati ili potražiti stručnu pomoć putem renomiranih izvora kao što su Lookout i Citizen Lab, ali i kroz dodatne smernice dostupne ovde.

Ova stranica koristi kolačiće kako bi vam pružila bolje iskustvo pregledavanja. Pregledavanjem ove web stranice, slažete se s našom upotrebom kolačića.