„`html

Novi alat za ekstrakciju podataka izaziva zabrinutost među korisnicima telefona u Kini

Bezbednosni istraživači upozoravaju da kineske vlasti koriste napredni softver za hakovanje i vađenje podataka sa zaplenjenih mobilnih telefona, potencijalno ugrožavajući privatnost miliona ljudi. Prema izveštaju kompanije Lookout, ova tehnologija može izdvojiti osetljive informacije sa Android uređaja, ostavljajući korisnike – kako stanovnike Kine, tako i putnike – izloženim ozbiljnim rizicima.

Šta je Massistant i kako funkcioniše?

Glavni predmet zabrinutosti je softver nazvan Massistant, koji prema istraživanju Lookout-a omogućava kineskim državnim organima forenzičku analizu mobilnih telefona. Ovaj alat posebno cilja Android uređaje i koristi se za preuzimanje ličnih podataka, komunikacija, dokumenata i multimedijalnih fajlova sa zaplenjenih uređaja. Implementacija ovog softvera zahteva fizički pristup – znači da vlasti moraju zapleniti ili privremeno oduzeti telefon.

Korišćenje ovakvih alata drastično je olakšano nedavnim zakonskim promenama u Kini, koje omogućuju državnoj bezbednosti da pretražuje uređaje i bez sudskog naloga. Time se prava korisnika na privatnost dodatno umanjuju.

Izjave stručnjaka i šira upotreba alata

Kristina Balaam, istraživač iz kompanije Lookout, naglašava: „Ovo je velika briga. Svako ko putuje u ovu regiju mora biti svestan da im se uređaj može konfiskovati i svi podaci na njemu mogu biti izloženi.“ Iako nije potvrđeno koje konkretne policijske jedinice koriste Massistant, analiza pokazuje da je primena ovog alata široka i da ga koriste razne agencije širom Kine.

Na internet forumima pojavljuju se pritužbe građana čiji su telefoni bili privremeno oduzeti i vraćeni sumnjivo brzo, što dodatno potvrđuje dostupnost alata i potencijalni obim njegove upotrebe.

Tehnička analiza: Kako Massistant kompromituje privatnost

Massistant je razvijen tako da automatizuje proces analize podataka. Kada se instalira na Android telefon, uzima sve dostupne informacije bez potrebe za iskorišćavanjem sigurnosnih propusta, odnosno „zero-day“ ranjivosti. Takođe, uz Massistant postoji i desktop aplikacija, ali istraživački tim nije imao pristup toj komponenti, niti su pronašli verziju alata za Apple uređaje.

Važno je napomenuti da Massistant ostavlja tragove na kompromitovanom telefonu, što korisnicima može pomoći da otkriju i izbrišu zlonamerni softver. Međutim, stručnjaci ističu da su, kada je alat već instaliran, podaci u većini slučajeva već izvučeni i pohranjeni.

Pravni i tržišni kontekst: Zašto je ovo bitno sada?

Kina je poslednjih godina intenzivirala nadzor i kontrolu digitalnih uređaja, a prema Statista podacima, u zemlji ima više od 1,1 milijarde mobilnih korisnika. Sa novim pravnim ovlašćenjima, policija može pretraživati uređaje na ulicama, graničnim prelazima i tokom rutinskih provera, što znatno povećava šanse da svakodnevni korisnici budu meta forenzičke analize.

Ovi alati nisu novina – Massistant je naslednik ranije poznatih softverskih rešenja kao što je MSSocket, koji je analiziran još 2019. godine. Kompanija koja razvija Massistant, Xiamen Meiya Pico, ranije je bila pod sankcijama američkog Ministarstva finansija zbog prodaje tehnologija koje pomažu državnom nadzoru.

Praktični saveti za zaštitu uređaja i podataka

Stručnjaci savetuju korisnicima koji putuju u Kinu sledeće korake:

  • Pre polaska, obrišite osetljive podatke sa telefona i koristite privremene uređaje kada je moguće.
  • Redovno pregledajte listu instaliranih aplikacija radi tragova neautorizovanih softvera kao što je Massistant. Ako pronađete sumnjivu aplikaciju, ručno je uklonite. Proverite i detaljne savete u našem vodiču kako pronaći i ukloniti skriveni malver na Androidu.
  • Koristite snažne lozinke i razmatrajte dodatno šifrovanje podataka.
  • Pratite zvanične izvore i izveštaje o cyber bezbednosti radi novih informacija o rizicima.

Dodatni saveti i alati za detekciju zlonamernih aplikacija dostupni su na Lookout stranici za korisnike. Takođe preporučujemo da saznate koje postavke na Android telefonu promeniti radi veće bezbednosti.

Šira slika: Nadzor, forenzika i digitalna prava u Kini

Upotreba naprednih alata kao što je Massistant oslikava sveprisutni digitalni nadzor u Kini. Broj identifikovanih porodica sličnog malvera u stalnom je porastu: Lookout trenutno prati najmanje 15 različitih forenzičkih rešenja aktivnih na kineskom tržištu. I dok se razvijaju alati za izbegavanje nadzora, tehnike državne kontrole postaju sve sofisticiranije. U vezi sa širim trendovima digitalnog nadzora, pogledajte i analizu najnovijih AI tehnologija koje povećavaju sposobnosti digitalnog nadzora globalno.

Kompanija Xiamen Meiya Pico nije odgovorila na zahteve za komentar povodom objavljenih saznanja.

Zaključak: Svest i oprez ključ su digitalne sigurnosti

Ekspanzija moćnih alata za ekstrakciju podataka poput Massistant-a pokazuje koliko su digitalna prava podložna izazovima u savremenoj Kini. Istraživači poručuju da svi koji posećuju ili borave u Kini – bez obzira da li su državljani ili strani posetioci – treba da budu informisani o pretnjama i preventivno zaštite svoje digitalne podatke. Znanje o alatima i merama zaštite ostaje prvi korak ka povećanju lične sigurnosti u digitalnoj eri.

„`

Ova stranica koristi kolačiće kako bi vam pružila bolje iskustvo pregledavanja. Pregledavanjem ove web stranice, slažete se s našom upotrebom kolačića.