Novi kineski alat za hakovanje telefona pod lupom istraživača

Kineske vlasti koriste sofisticirani alat za hakovanje i ekstrakciju podataka sa zaplenjenih mobilnih telefona, prema izveštaju renomiranih istraživača iz kompanije Lookout. Otkriće ovog alata, nazvanog Massistant, podiglo je značajnu zabrinutost među stručnjacima za bezbednost, koji sada otvoreno upozoravaju i kineske građane i strane posetioce na moguće rizike.

Šta je Massistant i kako funkcioniše?

Massistant je specijalizovani softver za forenzičku ekstrakciju podataka sa Android mobilnih uređaja. Dizajniran je tako da kineskim vlastima omogućava da brzo i efikasno pristupe svim sadržajima sa zaplenjenih telefona – uključujući kontakte, poruke, fotografije, istoriju poziva i druge privatne podatke. Softver je razvijen od strane kineske tehnološke kompanije Xiamen Meiya Pico, čiji proizvodi su ranije bili predmet međunarodnih sankcija zbog zloupotreba privatnosti (Reuters).

Za razliku od sofisticiranih metoda koje zahtevaju daljinski pristup (na primer, upotreba zero-day ranjivosti), Massistant zahteva fizički pristup uređaju. Najčešće se koristi prilikom policijskih provera na granicama ili punktovima kada je vlasnik primoran da preda telefon. Istraživači navode da je softver vrlo intuitivan i moguć za upotrebu licima sa osnovnim tehničkim znanjem, a na kineskim internet forumima postoje brojna uputstva i diskusije o praktičnoj primeni alata (TechCrunch).

Upozorenje stručnjaka: Veliki rizik po privatnost

Stručnjaci iz kompanije Lookout podvlače da je pretnja po bezbednost i privatnost veoma ozbiljna. Kristina Balaam, istraživač kompanije Lookout, ističe:

„Ovo je ogroman razlog za zabrinutost. Svi koji putuju u region moraju biti svesni da njihov uređaj može biti zaplenjen i celokupni sadržaj lako izvučen bez posebnog tehničkog znanja sa strane vlasti.“

Ovakva praksa posebno zabrinjava u kontekstu kineskih zakona o nadzoru i mogućnosti da prikupljene informacije budu zloupotrebljene za ograničavanje slobode govora, praćenje opozicionih aktivnosti ili čak izlaganje korisnika pravnoj opasnosti zbog sadrzaja sa telefona.

Realne posledice: Iskustva korisnika i tehničke analize

Na forumima i društvenim mrežama kineski građani objavljuju lična iskustva o zapleni telefona i naknadnim proverama, što ukazuje da je primena Massistant alata već široko rasprostranjena. Istraživači detaljno analiziraju funkcionalnosti: alat može izvući podatke sa velikog broja popularnih aplikacija, ali postoje određena ograničenja.

Ne može detektovati skrivene ili šifrovane podatke ukoliko su dobro zaštićeni, a zvanično nije pronađena verzija koja podržava Apple iPhone uređaje. Ipak, rizik za korisnike Android telefona ostaje izuzetno visok, pogotovo što je u trenutku instalacije ili upotrebe Massistanta već došlo do kompromitovanja podataka. Ako koristite Android telefon, preporučujemo da se upoznate sa skrivenim sigurnosnim funkcijama Androida koje mogu pomoći u zaštiti vaših privatnih podataka.

Postoji li mogućnost zaštite?

Dobre vesti, prema mišljenju stručnjaka, su da Massistant ostavlja tragove na uređaju – korisnici mogu kasnije detektovati i izbrisati malver, ali loša vest je da su tada podaci već potencijalno izvučeni i analizirani. Stručnjaci preporučuju:

  • Izbegavanje unošenja osetljivih podataka na uređaje koji se nose u Kinu
  • Upotrebu privremene ili sekundarne tehnike (burner phone ili jednokratne SIM kartice)
  • Redovno ažuriranje i šifrovanje uređaja
  • Korišćenje aplikacija koje omogućavaju brzo brisanje ili šifrovanje poverljivih podataka

Mogućnosti vlasti i šira bezbednosna slika

Kineske vlasti već godinama razvijaju sofisticirana rešenja za nadzor i ekstrakciju podataka, a prema analizi Amnesty International, praksa je deo sveobuhvatne digitalne kontrole. Očekuje se da će slični alati biti unapređivani i dalje eksploatisani – ne samo unutar Kine, već i prilikom međunarodnih kontrola. U tom kontekstu, savetuje se svim korisnicima da redovno prate najnovije vesti iz sveta mobilne bezbednosti i pravovremeno reaguju na nove pretnje.

Fotografija hardvera za ekstrakciju podataka Massistant
Massistant hardverski uređaj korišćen za ekstrakciju podataka (Foto: TechCrunch/Lookout)

Ograničenja istraživanja i odgovori kompanije

Istraživači napominju da nisu uspeli da analiziraju Desktop komponentu alata, niti da potvrde sve metode prenosa podataka na policijske baze. Kompanija Xiamen Meiya Pico nije odgovorila na upite za komentar povodom otkrića, što dodatno podstiče zabrinutost u stručnim krugovima.

Zaključak: Šta ovaj slučaj znači za budućnost privatnosti?

Korišćenje Massistant alata pokazuje koliko je lična privatnost ugrožena u eri digitalnog nadzora. Eksperti upozoravaju da se globalni posetioci i kineski građani moraju prilagoditi novim rizicima i preventivno zaštititi svoje uređaje. Kristina Balaam ističe:

„Massistant je samo deo mnogo šireg ekosistema nadzora. Moramo uzeti u obzir da se alati za prikupljanje podataka razvijaju brzo, a korisnici često nisu ni svesni da su mete analiza.“

Održavanje digitalne privatnosti postaje sve izazovnije, ali pravilnim merama zaštite moguće je znatno umanjiti rizike, zaključuju stručnjaci. Više o sličnim pretnjama i novitetima saznajte u rubrici novih tehnologija i bezbednosnih inovacija na našem portalu.

Ova stranica koristi kolačiće kako bi vam pružila bolje iskustvo pregledavanja. Pregledavanjem ove web stranice, slažete se s našom upotrebom kolačića.