Kineske vlasti koriste napredni alat za pristup podacima sa zaplenjenih telefona
Prema nedavnom izveštaju koji je objavila bezbednosna kompanija Lookout, kineske vlasti se sve više oslanjaju na novi softverski alat koji omogućava otključavanje i ekstrakciju ličnih podataka sa zaplenjenih telefona. Ova tehnologija, poznata pod imenom Massistant, detektovana je širom Kine i koristi se prvenstveno od strane policije i državnih bezbednosnih agencija kako bi brzo i efikasno došle do informacija sa uređaja građana i stranaca.
Značaj za privatnost i bezbednost putnika
Istraživači naglašavaju da sve veći broj putnika u Kinu, kao i sami stanovnici, treba da budu svesni rizika od zaplene i analize svojih uređaja. Masovna upotreba Massistant-a znači da su lične poruke, kontakti, fotografije i aplikacije podložni detaljnoj analizi čak i bez pristanka korisnika. Prema procenama Lookout-a, ovakva praksa je deo šireg trenda intenzivnog nadzora u Kini, gde digitalni forenzički alati kao što je ovaj činie više od 40% tržišnog učešća u digitalnoj forenzici.
Kako funkcioniše Massistant i ko je odgovoran?
Massistant je Android softver razvijen od strane kineske kompanije Xiamen Meiya Pico, poznate po saradnji sa državnim organima. Alat se povezuje sa računarom koji ima instaliran namenski paket, a zatim, kada policija fizički zapleni telefon, omogućava jednostavno preuzimanje skoro svih korisničkih podataka. Stručnjaci ističu da korišćenje Massistant-a ne zavisi od sofisticiranih hakerskih tehnika kao što su zero-day ranjivosti; potrebno je samo fizičko posedovanje uređaja.
„Svako ko putuje u region trebalo bi da bude svestan da njihov telefon može biti priveđen i da sav sadržaj može biti izvučen,“ upozorava Kristina Balaam, viši istraživač u Lookout-u. Alat ne zahteva root pristup ili posebne dozvole korisnika, a analitičari nisu pronašli iOS verziju, što sugeriše da su Apple uređaji trenutno manje ugroženi.
Tehnički detalji i dometi alata
Massistant može da prikupi širok spektar podataka, uključujući SMS poruke, istoriju poziva, listu aplikacija, podatke iz aplikacija za razmenu poruka i geolokacijske informacije. Ova sposobnost omogućava kineskim organima da dobiju kompletan digitalni profil pojedinca, što je posebno zabrinjavajuće za novinare, strane poslovne ljude i aktiviste koji putuju u Kinu.
Upotreba alata je zabeležena na više internet foruma i u javnim izvorima, što potvrđuje njegovu široku rasprostranjenost među policijskim jedinicama uglavnom na granicama i u većim gradovima. Stručnjaci iz Lookout-a ističu da nisu uspeli da analiziraju desktop komponentu softvera, niti da pronađu dokaze o njegovom korišćenju van Android platformi, što ukazuje na određena ograničenja, ali i dalje predstavlja značajan rizik za većinu korisnika mobilnih telefona.
Širi bezbednosni i pravni kontekst
Eksperti upozoravaju da ovakvi alati postaju standardni deo policijske prakse u Kini, posebno kada je reč o nadzoru nad posetiocima iz inostranstva ili domaćim stanovništvom za koje postoji sumnja na prekršaje. Vlasti formalno imaju pravo, prema domaćem zakonodavstvu, da izvrše zaplenu i forenzičku analizu uređaja tokom ispitivanja ili na graničnim prelazima.
Ovaj trend podudara se sa globalnim porastom uporabe digitalne forenzike i sofisticiranih alata za pristup podacima, a slične, mada često manje napredne, metode primenjuju i druge države kroz rutinske preglede uređaja na granicama.

Snimak ekrana Massistant forenzičkog interfejsa (izvor: Lookout)
Da li je moguće zaštititi se?
Iako ne postoje javno dostupne mere koje garantuju potpunu zaštitu od alata kao što je Massistant, stručnjaci savetuju sledeće korake:
- Putujte u Kinu sa što manje ličnih ili poslovnih podataka na telefonu.
- Imajte poseban uređaj za putovanja ili privremeno uklonite aplikacije/račune koji sadrže osetljive informacije.
- Kodirajte svoj uređaj i koristite dodatne zaštite, mada ova mera nije uvek efikasna protiv forenzičkih alata sa fizičkim pristupom.
- Pažljivo pratite lokalne propise i nemojte odbijati saradnju sa organima, ali budite informisani o rizicima i svojim pravima.
Zaključak: Jačanje digitalnog nadzora – pretnja privatnosti
Korišćenje alata kao što je Massistant ukazuje na sve veći stepen digitalnog nadzora u Kini, sa potencijalnim posledicama za privatnost i bezbednost svih koji borave ili putuju u ovu zemlju. S obzirom na to da ovaj trend pokazuje tendenciju rasta i tehnološkog usavršavanja, preporuka stručnjaka glasi: informišite se, minimizujte rizik i preduzmite sve moguće mere zaštite dok ste u Kini ili planirate putovanje.
Kompanija Xiamen Meiya Pico nije odgovorila na zahtev za komentar koji je TechCrunch poslao radi daljih pojašnjenja. Istraživači i dalje prate razvoj sličnih alata i očekuju još naprednije verzije u narednom periodu.
