Kineske vlasti koriste novi forenzički alat za napad na mobilne telefone
Prema izveštaju TechCrunch-a, kineske državne službe bezbednosti koriste napredni softver nazvan Massistant za forenzičko izvlačenje podataka sa mobilnih telefona. Istraživačka kompanija Lookout ističe da ovaj alat omogućava vlastima da pristupe privatnim podacima na zaplenjenim uređajima, što nosi značajne rizike po privatnost građana i putnika.
Šta je Massistant i kako funkcioniše?
Massistant je specijalizovani softver za Android uređaje, razvijen sa ciljem efektivnog prikupljanja podataka sa mobilnih telefona čak i bez pristupa šiframa. Istraživanja Lookout tima pokazuju da ovaj alat koristi fizički pristup telefonu, gde je telefon otključan, kako bi se instalirala maliciozna aplikacija i povezao uređaj na desktop računar putem specijalne hardverske opreme. Software potom automatski preuzima kontakte, poruke, podatke iz popularnih aplikacija i druge osjetljive informacije.
Rizici i ranjivosti za korisnike
„To je ozbiljna briga. Svako ko putuje u Kinu mora biti svestan da njegov uređaj može biti zaplenjen i podaci sa njega mogu biti izvučeni,“ naglašava Kristina Balaam, istraživač u Lookout-u, u izjavi za TechCrunch. Kineski zakoni dozvoljavaju policiji pretragu uređaja bez naloga, što znatno povećava izloženost podataka korisnika.
„Svako ko ima pristup vašem fizičkom telefonu, potencijalno ima pristup kompletnom setu vaših digitalnih podataka.“ – Kristina Balaam, Lookout
Tehničke prepreke i ograničenja
Istraživači napominju da je neophodan fizički pristup otključanom uređaju da bi Massistant funkcioniše. Nema dokaza o postojanju verzije za Apple-ove uređaje, ali stručnjaci upozoravaju na mogućnost razvoja takvog softvera u budućnosti. Alat se može detektovati ručno ili naprednijim metodama, poput upotrebe Android Debug Bridge-a, ali u trenutku pretrage to često nije izvodljivo. Lookout-ov tim ističe da nisu mogli u potpunosti analizirati desktop komponentu Massistant sistema zbog ograničenog uzorka.
Šira pravna i društvena pozadina
Od 2024. godine, kineske vlasti imaju pojačana ovlašćenja za digitalni nadzor zahvaljujući novim zakonima o bezbednosti. Prema podacima Statista, u Kini postoji više od 1,1 milijarde korisnika pametnih telefona, što ovu praksu čini masovno relevantnom. Više o tome čitajte na drugom našem izveštaju o rizicima i merama zaštite.
Preporuke za građane i međunarodne putnike
- Kreirajte sigurnosne kopije svih važnih podataka pre putovanja.
- Razmislite o korišćenju posebnog uređaja za putovanja sa minimalnom količinom ličnih informacija.
- Izbegavajte unošenje kompromitovanih podataka ili aplikacija koje sadrže poverljive informacije.
- Aktivirajte dvostepenu autentifikaciju i snažne lozinke.
- Upoznajte se sa mogućnošću daljinskog brisanja podataka u slučaju zaplene uređaja.
Reakcije proizvođača i šira industrijska slika
Massistant je proizvod kineske firme Xiamen Meiya Pico, koja dugi niz godina razvija forenzičku opremu za snage bezbednosti. Ova kompanija je već bila meta sankcija američke vlade zbog optužbi za učešće u nadzoru i kršenju ljudskih prava. Kompanija nije odgovorila na upite za komentar povodom novog izveštaja. Više o tehnikama i merama zaštite pročitajte na našem blogu Na šta treba da obrate pažnju građani i posetioci Kine.
Image Credits: Xiamen Meiya Pico – Screenshot Massistant softvera korišćen za ovlašćeno preuzimanje podataka sa pametnih telefona.
Budući trendovi i preporuke stručnjaka
S obzirom na ubrzani razvoj digitalnih forenzičkih alata, očekuje se dalja upotreba i sofisticiranje takvih sistema u državnim strukturama. Stručnjaci ističu da je važno ne samo tehnološki već i pravno zaštititi privatnost korisnika, posebno kada su u pitanju međunarodna putovanja. Saznajte više o potencijalnim rizicima i korisnim savetima u našem tekstu Kako se zaštititi od novih forenzičkih metoda.
„Mislim da je svima u interesu da budu informisani i oprezni kada putuju u region.“ – Kristina Balaam, Lookout
Posetioci Kine, kao i stanovnici, treba da razumeju rizike povezane sa fizičkom kontrolom njihovih uređaja i potencijalnu izloženost ličnih podataka. Svaka mera predostrožnosti može umanjiti posledice nekontrolisane forenzičke pretrage.
