Kineske Vlasti Koriste Napredni Alat za ‘Hakovanje’ Zaplenjenih Telefona

Nedavno otkriće stručnjaka za mobilnu bezbednost otkrilo je ozbiljan rizik za privatnost svih onih koji borave ili posjećuju Kinu. Prema izveštaju kompanije Lookout, kineske vlasti koriste forenzički softver za naprednu ekstrakciju podataka, poznat kao Massistant, kojim mogu izvlačiti informacije iz zaplenjenih Android telefona bez sofisticiranih hakovanja ili eksploatacije tzv. ‘zero-day’ ranjivosti.

Šta je Massistant i Kako Funkcioniše?

Massistant je specijalizovan alat za mobilnu forenziku, razvijen za sigurno (ali invazivno) ‘kopanje’ po ličnim podacima korisnika Android uređaja. Kada policija fizički zapleni telefon, ovaj softver može pristupiti datotekama, porukama, kontaktima i istoriji poziva, često i ako je uređaj zaključan, koristeći interne dozvole i ručne procedure. Za razliku od složenih napada koji zahtevaju visoku tehničku stručnost, Massistant je dizajniran tako da i službenicima sa ograničenim tehničkim znanjem omogući brz pristup podacima.

Kristina Balaam, istraživač kompanije Lookout, izjavila je: „Ono što Massistant čini posebno zabrinjavajućim jeste dostupnost i jednostavnost primene. Svako ko zapleni uređaj može praktično odmah pokrenuti ovaj alat, što predstavlja ozbiljan izazov za zaštitu podataka korisnika.“

Dokazana Upotreba i Potencijalni Obim

Iako tačan broj uređaja izloženih ovom softveru nije poznat, istraživači navode da je rasprostranjenost Massistant-a među kineskim policijskim snagama velika, naročito na graničnim prelazima i u oblastima sa pojačanim bezbednosnim nadzorom. Pored kineskih građana, ovim alatima su izloženi i posetioci zemlje, uključujući strane turiste, poslovne ljude i strane novinare.

Lookout ističe da je Massistant deo rastućeg trenda državnih alata za digitalni nadzor i kontrolu – nadovezujući se na ranije poznate metode, ali sada sa značajno poboljšanim mogućnostima. Pogledajte više o ovim trendovima u razvoju digitalnog nadzora i veštačke inteligencije.

Šta ovo Znači za Stanovnike i Posetioce Kine?

Glavni rizici vezani za Massistant su gubitak privatnosti, eksponiranje ličnih i poslovnih podataka, kao i mogućnost eventualnog zloupotrebljavanja onoga što je pronađeno na uređaju. Iako je dobra vest da Massistant ostavlja tragove na uređaju, što znači da inficirani softver može biti detektovan naprednim alatima poput Android Debug Bridge (ADB), za prosečnog korisnika je sam proces povraćaja kontrole nad uređajem izuzetno težak.

Istraživači upozoravaju da prateći navike korišćenja uređaja, vlasti mogu doći do dodatnih podataka kao što su lozinke, enkripcije, lokacije i privatna komunikacija. Posebno su ugroženi korisnici koji nemaju mogućnost pravovremenog brisanja ili enkriptovanja podataka pre zaplene telefona. Saznajte kako optimizovati sigurnosne postavke na Android uređajima kako biste dodatno zaštitili svoje podatke u sličnim situacijama.

Prethodna Upotreba Forenzičkih Alata i Pravna Pozadina

Slični alati koriste se već godinama širom sveta, ali implementacija poput Massistant-a u Kini podiže dodatnu zabrinutost zbog pravnog okvira koji omogućava vlastima široke ovlasti po pitanju digitalne kontrole. U Kini, policijski službenici smeju da zaplene uređaje i analiziraju ih bez sudskog naloga, oslanjajući se na domaće propise o bezbednosti i nadzoru.

Šta mogu Učiniti Korisnici?

Budući da korisnik najčešće saznaje za kompromitaciju tek nakon što su podaci već izvučeni, preporuke stručnjaka svode se na unapred poduzete mere zaštite. Istraživači savetuju:

  • Koristite minimalan broj aplikacija, bez ličnih ili poslovnih informacija, kada putujete u Kinu
  • Redovno enkriptujte i pravite sigurnosne kopije osetljivih podataka
  • Po mogućstvu, koristite jednokratne uređaje predviđene isključivo za putovanje
  • Isključite telefon ili ga vratite na fabrička podešavanja pre prelaska granice

Korisnici treba da budu posebno oprezni i svesni mogućnosti gubitka privatnosti, čak i ako koriste osnovne sigurnosne postavke na telefonima. Više saveta o zaštiti pronađite u vodiču o skrivenim sigurnosnim opcijama i alatima u Android sistemu.

Odgovori Kompanija i Ekosistem Nadgledanja

Proizvođač Massistant softvera nije javno komentarisao izveštaj kompanije Lookout. Slični alati sve su češći, ne samo u Kini već i u drugim zemljama, što ukazuje na globalnu evoluciju digitalnog nadzora. Kineska država i dalje vodi u implementaciji forenzičkih alata širokog opsega, što brine zaštitnike privatnosti i međunarodne organizacije za ljudska prava.

Zaključak: Svesno uđeš, Svesno Paziš

Kako praksa državnog digitalnog nadzora jača, obaveza svih građana i posetilaca Kine je informisanost o rizicima i potencijalnim načinima zaštite privatnosti. Izveštaj TechCrunch-a i kompanije Lookout jasno naglašavaju da je svako ko ulazi u Kinu, sa sopstvenim telefonom, potencijalna meta ovakvih aktivnosti. Priprema, predostrožnost i informisanost su klučni alati za zaštitu u savremenom digitalnom okruženju koje se brzo menja.

Ova stranica koristi kolačiće kako bi vam pružila bolje iskustvo pregledavanja. Pregledavanjem ove web stranice, slažete se s našom upotrebom kolačića.