Novi forenzički alat kineskih vlasti ugrožava privatnost korisnika mobilnih telefona
Istraživači iz kompanije Lookout objavili su otkriće da kineske vlasti koriste napredan softver za ekstrakciju podataka sa zaplenjenih pametnih telefona. Glavni zaključak njihovog izveštaja jeste da i stanovnici Kine i putnici moraju biti svesni postojanja ovog alata i posledica koje može imati po ličnu privatnost.
Forenzički softver Massistant: šta je to?
Massistant je specijalizovani softver za mobilnu forenziku, razvijen u Kini, koji omogućava policiji ili drugim vlastima da, kada imaju fizički pristup otključanom telefonu, brzo preuzmu lične podatke korisnika. Prema istraživanju kompanije Lookout, Massistant automatski preuzima slike, poruke, kontakte, podatke o lokaciji i druge osetljive informacije, a sve to bez potrebe za naprednim metodama upada poput „zero-day“ ranjivosti.
Kako funkcioniše Massistant?
Prema tehničkom opisu istraživača, za rad Massistanta je neophodno fizičko posedovanje otključanog telefona. Softver je instaliran na poseban hardverski toranj koji se povezuje sa mobilnim telefonom putem USB veze. Nakon toga, program automatski kopira podatke sa uređaja na računar vlasti. Iako se uređaj ponaša kao aplikacija, moguće ga je otkriti i ručno ukloniti, posebno korišćenjem Android Debug Bridge (ADB) alata, ali u trenutku instalacije podatci su već kompromitovani.
Koga ovaj alat ugrožava i zbog čega je važno biti oprezan?
Kineski građani, ali i strani posetioci podjednako su izloženi riziku kada podlegnu inspekcijama ili zaplenama uređaja. Kako naglašava Kristina Balaam, istraživač Lookout-a: „Ovo predstavlja ozbiljnu pretnju. Svi koji putuju u region ili žive u Kini trebaju biti informisani o postojanju ovakvih alata i o tome kako mogu ugroziti njihove privatne podatke.”
Na forumima i društvenim mrežama postoje brojne žalbe putnika kojima su uvoznici ili graničari privremeno oduzeli uređaj na inspekciju, nakon čega su otkrili nepoznate aplikacije na telefonu.
Pravno okruženje i šira bezbednosna slika
Kineske vlasti već od 2024. godine imaju zakonska ovlašćenja da pretražuju telefone i računare u okviru mera nacionalne bezbednosti. Korišćenje alata kao što je Massistant omogućilo je brz i detaljan forenzički pristup ličnim podacima, a bez primene sofisticiranih metoda hakerskog upada. Ovakva praksa ukazuje na širu tendenciju jačanja nadzora, što zabrinjava ne samo domaće korisnike, već i strane državljane. Više detalja o tome zašto posetioci i stanovnici Kine treba da budu svesni novih alata za pretragu mobilnih telefona možete pronaći u posebnom članku.
Šta korisnici mogu preduzeti?
„Dobra vest je da Massistant ostavlja tragove o svojoj prisutnosti na uređaju, što znači da korisnici mogu prepoznati i ukloniti zlonamerni softver,“ navodi Balaam. „Loša vest, međutim, jeste da je u trenutku instalacije šteta već učinjena – vaši podaci su već preuzeti.“ Dodatne preporuke i opasnosti možete saznati u tekstu šta treba da znaju građani i posetioci Kine prilikom boravka u zemlji.
Korisnicima se savetuje da pre ulaska u Kinu ograniče količinu osetljivih podataka na svojim telefonima, koriste aplikacije sa jakom enkripcijom, te da redovno proveravaju sve aplikacije i dozvole na svojim uređajima.
Slični slučajevi i dalji kontekst
Massistant je, prema pisanjima Lookout-a, naslednik prethodnog kineskog alata za forenzičku ekstrakciju podataka, poznatog kao MSSocket. Ovakve metode nisu rezervisane samo za Kinu – slični alati se koriste širom sveta, ali masovnost i pravna regulativa u Kini ga čine posebno značajnim slučajem za praćenje. Na ovu temu možete pročitati više u članku koji rizici postoje za privatnost.
Izazovi za kompaniju i tržišni uticaj
Kineska kompanija Xiamen Meiya Pico, proizvođač Massistanta, već godinama je prepoznata na tržištu alata za digitalnu forenziku. Detalji o načinu prodaje i korisnicima nisu javno dostupni, a kompanija nije odgovorila na upite istraživača niti novinara TechCrunch-a o upotrebi alata.
Završna razmatranja
Povećani nadzor i upotreba specijalizovanih alata za ekstrakciju podataka predstavljaju ozbiljan izazov za zaštitu privatnosti. S obzirom na aktuelne trendove, preporučuje se intenzivno praćenje regulatornih promena i jačanje digitalne higijene kod svih korisnika koji planiraju putovanje ili boravak u Kini.
