„`html

Novi alat kineskih vlasti za ekstrakciju podataka izaziva zabrinutost stručnjaka

Prema izveštaju objavljenom na TechCrunch-u, bezbednosni istraživači kompanije Lookout identifikovali su sofisticirani malver koji omogućava kineskim vlastima da sa zaplenjenih mobilnih telefona izdvajaju osjetljive podatke. Ovo istraživanje baca svetlo na nove bezbednosne rizike sa kojima se suočavaju i kineski građani i strani posetioci pri kontaktu sa državnim organima.

Detalji istraživanja i način funkcionisanja alata

Lookout je u svom zvaničnom izveštaju opisao novi alat, nazvan Massistant, koji kineski organi koriste prvenstveno tokom pretresa ili zaplena uređaja na granicama ili tokom istraga. Malver se instalira fizičkim pristupom otključanom telefonu i povezuje se na desktop računare preko specijalizovanog hardvera.

Alat automatski pristupa aplikacijama za poruke, imeniku, medijskim fajlovima i drugim važnim ličnim podacima korisnika. Istraživači napominju da su njihove analize otkrile tragove nekoliko desetina instalacija malvera tokom fizičkih kontrola i da je njegov rad ograničen na uređaje sa Android operativnim sistemom. Trenutno nije pronađena verzija za Apple uređaje.

Ugroženost korisnika i šira implikacija

„Velika je zabrinutost. Svi koji putuju u Kinu ili žive tamo moraju biti svesni potencialne zloupotrebe ličnih podataka ako njihov telefon bude zaplenjen,“ izjavila je Kristina Balaam, istraživač iz Lookout-a, čije izjave citira TechCrunch. Prema Balaam, korisnici često nisu ni svesni kompromitacije dok ne primete neobične aplikacije ili promene postavki na uređaju.

Platforme poput kineskih foruma sadrže brojne primere korisničkih pritužbi koji su otkrili Massistant na svojim uređajima nakon što su prošli kroz policijsku proveru. Ovo podrazumeva da su rizičnim izloženi i putnici i domaći stanovnici.

Tehničke karakteristike i ograničenja malvera

Massistant funkcioniše u tandemu sa specijalizovanim uređajem povezanih na računar. Malver koristi Android Debug Bridge (ADB) za pristup podatcima. Neophodno je da uređaj bude otključan i da policijski organi imaju fizički pristup. Prema izveštaju, Massistant za sobom ostavlja digitalne tragove koji mogu pomoći korisnicima ili veštacima da detektuju zloupotrebu nakon incidenata.

Međutim, Lookout napominje da nije imao priliku da analizira celokupnu infrastrukturu desktop dela alata, što predstavlja određena ograničenja u razumevanju svih potencijalnih funkcionalnosti malvera.

Zakonska i društvena pozadina – širi kontekst upotrebe

Kina je prethodno implementirala zakone koji omogućavaju obaveznu pretragu elektronskih uređaja, naročito u pograničnim oblastima. Slični alati za nadzor pojačali su zabrinutost međunarodne zajednice zbog široke primene masovnog nadzora. Prethodni izveštaji su dokumentovali kako su kineske vlasti koristile softver i hardver za „prečešljavanje“ ličnih informacija tokom kontrola na granici ili tokom unutrašnjih bezbednosnih mera (izveštaj Amnesty International).

Snimak ekrana aplikacije Massistant instalirane na Android uređaju

Snimak ekrana aplikacije Massistant instalirane na Android uređaju | Izvor: Lookout, putem TechCrunch

Šta korisnici mogu da urade i preporuke stručnjaka

Eksperti iz Lookout-a preporučuju korisnicima sledeće preventivne mere:

  • Izbegavanje skladištenja velikih količina ličnih podataka na telefonu tokom putovanja;
  • Redovno ažuriranje softvera i aplikacija;
  • Upotrebu složenih lozinki i biometrijske zaštite;
  • Proveru instaliranih aplikacija po povratku iz Kine ili nakon političke kontrole;
  • Brisanje uređaja i reset na fabrička podešavanja ukoliko postoji sumnja na kompromitaciju.

Balaam naglašava: „Iako alat ostavlja tragove, važno je da korisnici odmah reaguju i procene potencijalno narušenu privatnost.“ I dalje ostaje zabrinutost zbog ograničenih opcija zaštite kad je fizički pristup telefonu od strane nadležnih organa neizbežan. Za dodatne informacije o rizicima i savete za zaštitu, preporučujemo da pročitate detaljan vodič istraživača o zaštiti privatnosti u Kini.

Odgovor nadležnih i širi značaj za privatnost

Kineske vlasti i policijske agencije nisu javno komentarisale nalaze iz izveštaja kompanije Lookout, što produbljuje nesigurnost korisnika o opsegu i učestalosti ovakvih inspekcija.

Ova otkrića ukazuju na rastući trend primene digitalnog nadzora i sofisticiranih alata za prikupljanje podataka širom sveta. Iako tehnološki odgovor postoji, korisnici se najčešće oslanjaju na digitalnu pismenost i ličnu pažnju. Više o forenzici i digitalnim alatima u Kini pročitajte u tekstu šta treba da znaju građani i posetioci Kine o novim forenzičkim alatima.

Za više informacija i kompletnu analizu, pročitajte originalni članak na TechCrunch-u i posetite zvaničnu stranicu kompanije Lookout. Ako vas zanima širi društveni i bezbednosni kontekst, pregledajte i analizu rizika za sve koji posećuju Kinu.

„`

Ova stranica koristi kolačiće kako bi vam pružila bolje iskustvo pregledavanja. Pregledavanjem ove web stranice, slažete se s našom upotrebom kolačića.