Novi forenzički alat kineskih vlasti povećava rizik od narušavanja privatnosti

Prema izveštaju TechCrunch-a i analizi koju je sproveo tim iz kompanije Lookout, kineske vlasti koriste najnoviji forenzički softver, poznat kao Massistant, kako bi iz zaplenjenih Android telefona prikupljali lične podatke, poruke, fotografije i kontakte. Masovno prikupljanje podataka ovim putem nije novost u Kini, ali poslednji razvoj čini taj proces još bržim, jednostavnijim i efikasnijim.

Kako funkcioniše novi alat?

Massistant je specijalizovana aplikacija koja mora biti fizički instalirana na otključan uređaj u policijskoj stanici ili drugoj zvaničnoj ustanovi nakon što je telefon zaplenjen. Alat u saradnji sa posebnim hardverom i računarom omogućava brzu ekstrakciju raznovrsnih podataka – od ličnih beleški do podataka iz komunikacionih aplikacija. Istraživači kompanije Lookout ističu da:

  • Za sada postoje dokazi da je alat namenjen prvenstveno Android uređajima (nema potpvrđenih dokaza o verziji za iOS do juna 2024.)
  • Procesom kompromitovanja se ostavljaju tragovi na telefonu, ali ih je korisniku teško pronaći bez naprednih tehničkih znanja ili specijalizovanih alata poput Android Debug Bridge-a

Kineski zakoni od 2021. godine omogućavaju državnim bezbednosnim organima da bez sudskog naloga ili aktivne istrage oduzimaju i pretražuju elektronske uređaje (Radio Free Asia), čime se dooručuje opseg i upotreba alata kao što je Massistant.

Izjave stručnjaka i poređenje sa prethodnim alatima

„Velika je zabrinutost. Svako ko putuje u region mora biti svestan da uređaj koji unosi u zemlju može biti zaplenjen i ceo sadržaj može biti kopiran. Mislim da je to nešto što ne sme da se zanemari,“ izjavila je Kristina Balaam, istraživač kompanije Lookout, za TechCrunch.

Prethodni alati ove namene koji su korišćeni u Kini imali su ograničenja ili su zahtevali mnogo više vremena za obradu, dok Massistant predstavlja napredak po pitanju automatizacije i opsega podataka koji se mogu prikupiti. Kompanija Meiya Pico, koja stoji iza razvoja ovog softvera, prema navodima istraživača ima oko 40% udela na kineskom tržištu digitalne forenzike i pod američkim je sankcijama od 2021.

Posledice i realne pretnje za korisnike

Iako trenutna istraživanja ne pokazuju širenje ovakvih alata van fizičkog nadzora vlasti, rizik za privatnost je izuzetno visok. Masovno prisustvo policijskih kontrola, naročito u pograničnim oblastima i provincijama sa većim nadzorom nad nacionalnim manjinama, znači da su šanse za zaplenu telefona i njegovo kompromitovanje stvarne. U zajednicama posvećenim mobilnim uređajima zabeleženi su slučajevi da korisnici nakon povratka iz Kine primećuju neobične aplikacije, poruke ili promene u radu uređaja.

Mogućnost detekcije kompromitovanog telefona je ograničena; znakovi upotrebe Massistant alata mogu se otkriti specijalizovanim softverom, ali prosečan korisnik najčešće ne primeti nikakvu razliku. Resetovanje telefona na fabrička podešavanja obično uklanja aplikaciju, ali ne mora nužno obrisati sve tragove potencijalnog protivpravnog pristupa podacima.

Šta mogu učiniti stanovnici i posetioci Kine?

  • Izbegavajte unošenje uređaja sa ličnim ili poslovnim osetljivim podacima prilikom putovanja u Kinu.
  • Koristite uređaje čiji je sadržaj prethodno obrisan ili koji su namenski za putovanja.
  • Ako je telefon zaplenjen, nakon povratka iz Kine, izvršite potpuni reset na fabrička podešavanja, kao i promenu svih lozinki i PIN kodova.
  • Koristite aplikacije s end-to-end enkripcijom i redovno ažurirajte operativni sistem mobilnog uređaja.

Istraživači naglašavaju da je nadzor i prikupljanje podataka postalo svakodnevna realnost u kineskom digitalnom prostoru. “Ekosistem forenzičkih alata na ovom tržištu je ogroman – pratimo preko 40 porodica sličnih malvera samo u ovoj godini,” navode iz Lookout-a.

Zaključak: Biti svestan rizika je prvi korak zaštite

Sve češće kontrole i sve sofisticiraniji alati stavljaju privatnost korisnika na ozbiljan test. Pre i tokom boravka u Kini, obavezno se informišite o aktuelnim pretnjama i preporukama stručnjaka. Kako digitalni nadzor postaje sve rašireniji, i zaštita sopstvenih podataka mora biti odgovornost svakog pojedinca. Ako koristite Android uređaje, preporučuju se dodatne mere zaštite i podešavanja softvera, kao i redovno ažuriranje sistema. Za više saveta o podešavanjima privatnosti, pogledajte najbolje postavke za Android. Takođe, korisnici mogu razmotriti i korišćenje savremenih mobilnih telefona poznatih po sigurnosti, o kojima više možete saznati u pregledu smartphone modela za 2024. godinu.

Ova stranica koristi kolačiće kako bi vam pružila bolje iskustvo pregledavanja. Pregledavanjem ove web stranice, slažete se s našom upotrebom kolačića.