Napredni alat za ekstrakciju podataka koristi kineska policija

Prema izveštaju kompanije Lookout, kineske vlasti sve češće koriste specijalizovani softver Massistant za pristup podacima sa zaplenjenih mobilnih telefona. Ovaj alat omogućava izuzetno detaljnu obradu uređaja na Android operativnom sistemu, uključujući izvlačenje kontakata, poruka, fotografija i istorije pretrage. Istraživači iz Lookout-a, kao što je Kristina Balaam, ističu da softver daje policiji mogućnost ciljanog i široko rasprostranjenog prikupljanja digitalnih dokaza.

Kako funkcioniše Massistant?

Massistant razvija kompanija Xiamen Meiya Pico, jedan od lidera na kineskom tržištu digitalne forenzike. Prema procenama, ova kompanija ima čak 40% tržišnog učešća u Kini. Alat se instalira na otključan Android telefon, a zatim uređaj biva povezan kablom sa specijalnim hardverskim „toranjem“ koji se koristi u forenzičkim laboratorijama. Massistant može raditi i kao aplikacija, ili se može pronaći i ukloniti pomoću naprednih alata kao što je Android Debug Bridge.

Proces ekstrakcije obično zahteva fizički pristup uređaju, pa je namenski dizajniran za policijske i bezbednosne kontrole na graničnim prelazima, stanicama ili tokom pravosudnih istraga. Istraživači napominju da trenutno ne postoji poznata verzija ovog alata za Apple uređaje (iPhone), čime su korisnici Android sistema pod posebnim rizikom.

Sve veća zabrinutost zbog masovnog nadzora

S obzirom na to da su kineski zakoni od 2024. godine ovlastili policiju da bez sudskog naloga pretresaju telefone i računare, privatnost korisnika je dodatno kompromitovana. Brojni izveštaji organizacija za ljudska prava ukazuju da je ovakva praksa postala svakodnevica u regionima kao što su Tibet, Sinkiang i Hongkong, gde su granice digitalne privatnosti naročito tanke.

„To je veliki problem. Svi koji putuju u region treba da znaju da uređaj koji nose može biti zaplenjen i da podaci sa njega mogu biti prikupljeni“, navodi Kristina Balaam, istraživač Lookout-a. Posebno su ugroženi ljudi koji nose poslovne telefone, privatne fotografije ili podatke koji se mogu zloupotrebiti za dalju istragu ili nadzor.

Forum dokazi i iskustva korisnika

Prema svedočenjima na regionalnim forumima i društvenim mrežama, brojni putnici i lokalni stanovnici izveštavaju o situacijama kada su morali da predaju telefone inspektorima. U tim slučajevima, uređaji bi nakratko nestali iz vida korisnika, a kasnije bi primećivali neovlašćene pristupe ili promene na telefonima.

Ograničenja i faktori rizika

Jedna olakšavajuća okolnost jeste to što Massistant ostavlja tragove kompromitovanosti na telefonu, tako da je forenzičkom analizom moguće otkriti njegovu upotrebu. Ipak, bezbednosni stručnjaci napominju da obični korisnici vrlo retko proveravaju logove ili sistemske podatke i samim tim retko otkrivaju ovu vrstu kompromitacije.

Istraživači nisu uspeli da analiziraju sve komponente ovog alata jer je njegov desktop deo ostao nedostupan. Nije pronađena verzija za iOS uređaje, ali se ističe da je realna opasnost pre svega za korisnike Androida.

Pitanja privatnosti i međunarodne reakcije

Kroz poslednjih nekoliko godina, kineski softver za digitalnu forenziku postao je predmet brojnih međunarodnih kritika. Američke sankcije uvedene su protiv kompanije Meiya Pico zbog prodaje tehnologije državnim organima Kine, gde postoji rizik od kršenja ljudskih prava.

Evropske i američke organizacije za zaštitu privatnosti redovno apeliraju na putnike, istraživače i novinare da izbegavaju nošenje osetljivih podataka ili da koriste posebne, privremene uređaje tokom boravka u Kini. Preporučuje se i isključivanje uređaja prilikom prelaska granica, korišćenje dvostepene autentifikacije i enkripcije gde god je moguće.

Šta korisnici mogu da preduzmu?

Stručnjaci savetuju sledeće korake za povećanje bezbednosti:

  • Ne nositi poslovne ili lične telefone sa osetljivim podacima u Kinu
  • Korišćenje privremenih, „čistih“ uređaja za putovanja
  • Redovan backup i enkripcija podataka
  • Provera telefona na znake kompromitacije nakon povratka

Kompanija Meiya Pico nije odgovorila na upite novinara povodom izveštaja o Massistant alatu.

Šira slika: Ekosistem digitalnog nadzora

Digitalni forenzički alati poput Massistanta predstavljaju samo jedan segment velikog ekosistema tehnologija za nadzor i kontrolu u Kini. Pored državnih organa, veliki deo ovih tehnologija razvijaju privatne kompanije, dok se njihova upotreba polako širi i u druge zemlje. Prema izveštaju Lookout-a, „Massistant je samo deo mnogo šireg ekosistema spyware-a i alata za nadzor koji su dostupni kineskim vlastima“.

Budući da se alati kontinuirano unapređuju, očekuje se dalji porast sofisticiranosti i rasprostranjenosti digitalnog nadzora, sa ozbiljnim implikacijama po privatnost kako stanovnika, tako i posetilaca Kine.

Više o tome šta treba da znaju posetioci i stanovnici Kine o novim alatima za pretragu mobilnih telefona pročitajte ovde.

Ova stranica koristi kolačiće kako bi vam pružila bolje iskustvo pregledavanja. Pregledavanjem ove web stranice, slažete se s našom upotrebom kolačića.