„`html
Kineske vlasti koriste napredan softver za ekstrakciju podataka sa mobilnih telefona
Prema izveštaju kompanije Lookout, kineske vlasti primenjuju novi alat nazvan Massistant, koji omogućava jednostavno i brzo izvlačenje podataka sa zaplenjenih mobilnih uređaja. Ovu praksu bezbednosni istraživači ocenjuju kao rastuću pretnju privatnosti kako za kineske građane, tako i za sve koji putuju u Kinu.
Kako funkcioniše Massistant?
Massistant je softver za forenzičku analizu mobilnih uređaja, razvijen od strane kompanije Xiamen Meiya Pico. Ovaj alat se instalira na otključane telefone i u saradnji sa posebnim hardverskim sistemom, omogućava policiji ili drugim državnim organima da preuzmu kompletnu arhivu fotografija, kontakata, poruka i raznih podataka sa uređaja. Prema navodima Lookout-ovih istraživača, Massistant pruža praktično sveobuhvatan pristup ličnim informacijama korisnika unutar nekoliko minuta.
Proširena upotreba i jednostavnost primene
Alat nije namenjen prikrivenom delovanju putem zlonamernog softvera (tzv. zero-day ranjivosti), već isključivo radi kada je uređaj fizički zaplenjen i otključan. To znači da kineske vlasti ne moraju koristiti napredne tehnike hakovanja – dovoljno je da korisnik preda telefon tokom inspekcije ili na granici. Masovna upotreba Massistanta je dokumentovana u forum postovima i izveštajima korisnika koji su nakon interakcije s policijom pronašli ovu aplikaciju na svojim uređajima (BleepingComputer).
Rizici za stanovnike i strane posetioce
Istraživači ističu da je masovna forenzička analiza uređaja u Kini postala normalizovana od 2024. godine, nakon što su državne bezbednosne službe dobile pravno pokriće za pretrage bez sudskih naloga. Svako ko boravi ili često putuje u Kinu izložen je riziku da mu uređaj bude privremeno oduzet i analiziran, bez obzira na razlog ili prethodnu sumnju. Kako navodi Kristina Balaam iz Lookout-a: „Svako ko putuje u region mora biti svestan da telefon koji nosi može biti privremeno oduzet i kompletan sadržaj sa njega izvučen.“
Tehnička ograničenja i otkrivanje kompromitacije
Massistant se trenutno koristi samo za Android uređaje, jer za sada nije otkrivena verzija koja funkcioniše na Apple telefonima. Dobra vest je da alat ostavlja tragove na kompromitovanim uređajima, što znači da korisnici mogu identifikovati i eventualno ukloniti aplikaciju nakon što im uređaj bude vraćen. Međutim, u trenutku instalacije, podaci su već praktično dostupni vlastima, tako da prevencija ostaje najefikasniji odgovor. Pročitajte i preporuke za zaštitu od malicioznog softvera na različitim uređajima.
Tržišni i pravni okvir upotrebe
Xiamen Meiya Pico, proizvođač Massistanta, kontroliše oko 40% kineskog tržišta digitalne forenzike i od 2021. godine se nalazi na listi američkih sankcija zbog doprinosa državnom nadzoru. Prethodni alati iste kompanije, kao što je MSSocket, korišćeni su na sličan način još od 2019. godine, što ukazuje na kontinuitet i progresivan razvoj ovakvog pristupa.
Preporuke za zaštitu privatnosti
Stručnjaci preporučuju sledeće korake čiji cilj je smanjenje rizika:
- Korisnici bi trebalo da putuju sa resetovanim uređajem bez ličnih podataka ako je moguće;
- Primenjivati jake lozinke i PIN-ove;
- Redovno proveravati instalirane aplikacije nakon povratka iz Kine;
- Koristiti telefone samo sa ažuriranim softverom i sa minimalnom količinom osetljivih informacija.
Bez obzira na ove mere, važno je razumeti da, ukoliko je uređaj otključan i zaplenjen, zaobilazenje forenzičkih alata postaje gotovo nemoguće dok traje analiza. Više o podešavanjima privatnosti i bezbednosti pogledajte u posebnom članku.
Šira slika i budući trendovi
Povećanje kapaciteta kineskih vlasti za digitalni nadzor deo je globalnog trenda unapređenja forenzičkih alata za mobilne telefone. Kako se tehnologija razvija, eksperti očekuju još naprednije metode za pristup i obradu podataka, što predstavlja izazov za privatnost milioni korisnika širom sveta. Istraživači iz Lookout-a ističu da građani i posetioci Kine moraju ostati informisani, prilagoditi svoja digitalna ponašanja i zaštititi osetljive podatke na svim svojim uređajima.
Zaključak
Upotreba Massistanta i sličnih alata pokazuje koliko su digitalna privatnost i bezbednost podataka izložene rizicima u savremenom društvu, naročito u državama sa širokim ovlašćenjima za pretrage. Svesnost, edukacija i proaktivne bezbednosne mere ostaju ključ zaštite ličnih informacija prilikom poseta Kini i sličnim okruženjima.
„`
