Novi alati ugrožavaju privatnost vlasnika mobilnih telefona u Kini

Nedavna otkrića bezbednosnih istraživača ukazuju na upotrebu naprednih forenzičkih alata od strane kineskih vlasti za pristup i ekstrakciju podataka sa mobilnih telefona građana i posetilaca. Prema izveštaju TechCrunch-a, alat nazvan Massistant omogućava fizički pristup podacima na Android uređajima nakon što ih policija zapleni.

Kako funkcioniše Massistant?

Massistant je napredni softver razvijen sa ciljem forenzičkog preuzimanja podataka. Kineske vlasti koriste ga tako što povežu zaplenjeni telefon na računar putem specijalizovanog hardvera, omogućavajući brz i detaljan uvid u privatne informacije korisnika. Istraživači iz kompanije Lookout, koji su prvi detaljno analizirali ovaj alat, naglašavaju da Massistant zahteva fizički i otključan pristup uređaju, ali zaobilazi mnoge tradicionalne sigurnosne mere na Android platformama.

Koje podatke Massistant prikuplja?

Nakon instalacije, Massistant može izvući širok spektar podataka, uključujući SMS poruke, kontakte, istoriju poziva, fotografije, podatke iz aplikacija društvenih mreža i čuvane naloge. Ovi podaci se zatim automatski analiziraju, često bez znanja i pristanka korisnika. Lookout ističe da su načinjene kopije ovih podatka višestruko upotrebljive – od policijskih analiza, preko nadzora, do potencijalnog zloupotrebljavanja.

Realni primeri i iskustva korisnika

Na forumima u Kini, ali i u izveštajima međunarodnih organizacija, brojni korisnici prijavljuju da su im telefoni tokom putovanja ili izlaska iz zemlje bili privremeno oduzeti i vraćeni sa promenama. Istraživači upozoravaju da ovakav način upotrebe Massistant-a ostavlja malo tragova, što korisnicima otežava pravovremeno prepoznavanje kompromitacije uređaja.

Pravni i regulatorni kontekst u Kini

Prema zakonima donetim 2023. godine, kineske vlasti imaju široka ovlašćenja za privremeno oduzimanje i forenzičku analizu mobilnih telefona radi zaštite nacionalne bezbednosti. Iako se ove mere javno predstavljaju kao alat protiv kriminala, eksperti tvrde da postoji visok rizik od narušavanja privatnosti svih koji posećuju ili žive u Kini. Organizacija Human Rights Watch potvrđuje porast digitalnih inspekcija na graničnim prelazima i unutar regiona sa pojačanom bezbednosnom kontrolom.

Preporuke za posetioce i stanovnike Kine

Stručnjaci savetuju svima koji putuju u Kinu ili žive u zemlji da preduzmu sledeće korake:

  • Korisite uređaje koji ne sadrže osetljive ili profesionalne podatke.
  • Redovno ažurirajte operativni sistem i aplikacije kako biste umanjili bezbednosne propuste. Više o važnosti ažuriranja možete saznati u tekstu Najbolje postavke Android 15 koje treba promeniti sada.
  • Korišćenje jakih lozinki i dvofaktorske autentifikacije.
  • Razmotrite mogućnost resetovanja telefona ili korišćenja posebnog „putnog“ uređaja pre ulaska u Kinu.

Nažalost, istraživači kao što je Kristina Balaam iz kompanije Lookout naglašavaju da u momentu kada je Massistant korišćen, već dolazi do neovlašćenog pristupa – odnosno, prevencija je moguća samo ranijom zaštitom uređaja i podataka.

Ograničenja zaštite i preostali rizici

Iako postoji mogućnost prepoznavanja nekih tragova instalacije alata poput Massistant-a uz pomoć naprednih forenzičkih alata (npr. Android Debug Bridge), većina prosečnih korisnika nije u poziciji da samostalno otkrije ili ukloni ovu vrstu kompromitacije. Nadalje, čak ni resetovanje uređaja često ne garantuje potpuno uklanjanje svih komponenti softvera. Ako vas zanimaju aktuelne novosti i saveti, posetite sekciju Vijesti o bezbednosti i mobilnim uređajima.

Masovna digitalna inspekcija – širi trend

Korišćenje alata za forenzičku analizu telefona od strane državnih organa nije novost, ali prema Access Now, primena se brzo širi, a alati postaju sve sofisticiraniji. Kina je posebno napredovala u uvođenju sličnih sistema i ranije – kao što su Xuga i drugi alati koji su ranije privukli međunarodnu pažnju stručnjaka za digitalna prava. Dodatno, pratite aktuelne promene u svetu Android sistema kroz tekstove kao što su Android 15 je zvanično objavljen i donosi niz uzbudljivih novih funkcija.

Zaključak: Svesnost i oprez kao prva linija odbrane

U eri sve veće digitalne kontrole, svesnost o postojanju i načinu rada alata poput Massistant-a predstavlja prvi korak ka ličnoj zaštiti. Istraživači naglašavaju da korisnici moraju aktivno pristupati zaštiti svojih podataka, posebno prilikom putovanja u zemlje sa eksplicitnom digitalnom kontrolom. Pitanja o transparentnosti i zloupotrebi podataka ostaju otvorena, dok zvanične kineske agencije nisu odgovorile na upite novinara iz TechCrunch-a.

Ova stranica koristi kolačiće kako bi vam pružila bolje iskustvo pregledavanja. Pregledavanjem ove web stranice, slažete se s našom upotrebom kolačića.