Kineske vlasti koriste novi alat za pristup podacima sa zaplenjenih telefona

Više od 1,7 milijardi mobilnih telefona koristi se u Kini, a procenjuje se da veći deo digitalnog života građana i posetilaca zavisi upravo od ovih uređaja. Najnovija izveštavanja TechCruncha, zasnovano na podacima kompanije Lookout, ukazuju na postojanje sofisticiranog alata pod imenom Massistant, koji koriste kineske vlasti za prikupljanje podataka sa oduzetih telefona.

Detalji o alatu Massistant i njegovoj funkcionalnosti

Prema izveštaju Lookout-a, Massistant je softverski paket razvijen od strane kompanije Xiamen Meiya Pico. Namenjen je forenzičkoj ekstrakciji podataka sa Android uređaja uz fizički pristup i deblokiran telefon. Ovaj alat omogućava čitanje podataka čak i sa popularnih aplikacija za šifrovanu komunikaciju, kao što su WhatsApp, Telegram ili Signal.

Softver prikazuje izuzetnu fleksibilnost jer radi u kombinaciji sa specijalizovanim hardverom – uređajem koji povezuje zaplenjeni telefon sa računarom, nakon čega automatski izdvaja poruke, fotografije i logove lokacija. Iako su pronađeni tragovi da Massistant može analizirati Android uređaje, istraživači nisu potvrdili postojanje funkcionalne verzije za iOS. Doduše, promotivne slike proizvođača insinuiraju i takvu mogućnost, ali tehnička dokumentacija za iPhone još nije dostupna javnosti.

Rizici po građane i putnike

Eksperti upozoravaju da su rizici ovog alata izuzetno realni i za kineske građane i za posetioce Kine. „Ako vam telefon bude oduzet na granici ili tokom policijske provere, možete biti u situaciji da morate otključati uređaj i tako omogućiti pristup svim informacijama na njemu“, navodi Kristina Balaam, istraživač u kompaniji Lookout. „Svi koji planiraju putovanja u Kinu treba da budu svesni potencijalnog pristupa svim podacima na njihovom uređaju.“ Pročitajte više o preporukama za posetioce i stanovnike Kine.

Upotreba ovakvih alata potvrđena je i u diskusijama na kineskim forumima, dok su korisnici na terenu izveštavali da su nakon provere telefona pronašli neautorizovane aplikacije na svojim uređajima. Radio Free Asia je takođe izveštavao o policiji koja rutinski proverava i zaplenjuje telefone zbog navodne bezbednosti.

Tehničke specifikacije – kako funkcioniše Massistant?

Massistant je, prema dostupnim analizama, zasnovan na potrebi za fizičkim pristupom. Nakon što se uređaj otključa, softver automatski prepoznaje instalirane aplikacije i povlači sve relevantne podatke iz njih. Posebnu pažnju privlači činjenica da softver može probiti barijere šifrovanih aplikacija, čineći ih beskorisnim u slučaju zaplene telefona.

Istraživači napominju da je svaka situacija koja zahteva fizičko otključavanje uređaja potencijalni bezbednosni problem. Massistant, međutim, ostavlja digitalne tragove, što može pomoći korisnicima i nezavisnim stručnjacima da otkriju postojanje maliciozne aktivnosti na telefonu. Opširnije o otkrivanju digitalnih tragova i rizicima.

Pravni okvir: Šta omogućava kineska regulativa?

Kineski Zakon o nacionalnoj bezbednosti daje policiji ovlašćenja da rutinski proverava digitalne uređaje kako bi sprečila širenje informacija protiv vlasti. Prema analizi američkog Ministarstva pravde, zakonski okvir u Kini dozvoljava brzo oduzimanje i pretragu pametnih telefona bez sudskog naloga, što korisnicima u velikoj meri otežava zaštitu sopstvenih podataka.

„Lokalne vlasti ne moraju da koriste napredne hakerske tehnike ili ranjivosti (tzv. ‘zero-day’) – jer ljudi, jednostavno, predaju otključane telefone“, ističe Balaam.

Snimak ekrana desktop softvera Massistant iz tehničke dokumentacije kompanije Meiya Pico. (Slika: Meiya Pico)

Slika: Snimak ekrana softvera Massistant prema zvaničnoj dokumentaciji kompanije Meiya Pico.

Praktični saveti i ograničenja zaštite

Dobra vest za korisnike, prema navodima Lookout-a, jeste da Massistant ostavlja jasne tragove na telefonu nakon završetka forenzičke analize, što omogućava tehnički pismenim korisnicima da naknadno prepoznaju obris prisustva. Loša vest je što ne postoji način da se na licu mesta spreči pristup podacima ukoliko je uređaj otključan. Više o zaštiti i praktičnim savetima pročitajte ovde.

Ako putujete u Kinu ili boravite u regionu, stručnjaci preporučuju:

  • Korišćenje jednokratnog ili „putnog“ telefona bez osetljivih podataka
  • Redovno resetovanje uređaja i brisanje aplikacija koje obrađuju poverljive informacije pre putovanja
  • Izbegavanje skladištenja ličnih slika, zapisa i kontakata na glavnoj memoriji uređaja

„Najbolja zaštita je preventiva – odnosno, ne nosite podatke sa sobom koje ne želite da neko drugi vidi,“ naglašava Balaam.

Masovna upotreba i istorijski kontekst

Massistant nije prvi ovakav alat na kineskom tržištu – kompanija Meiya Pico već je ranije razvijala slične forenzičke softvere, a zbog njihove upotrebe u represiji nad ugroženim grupama, ova kompanija je pod američkim sankcijama još od 2020. godine.

Zahtevi za zvanične komentare od kompanije Meiya Pico i kineskih vlasti, prema TechCrunch-u, do trenutka objavljivanja nisu odgovoreni.

Širi uticaj i trendovi

Stručnjaci ističu da ekosistem digitalnog nadzora u Kini raste, kako po obimu tako i po sofisticiranosti. Očekuje se nastavak razvoja sličnih alata, uz kontinuirano praćenje novih metoda za forenzičku analizu i potencijalno širenje upotrebe i izvan granica Kine.

Iako je rizik najveći za stanovnike i posetioce Kine, razvoj ovakvih tehnologija signalizira važnost digitalne bezbednosti i za globalno tržište. Praćenje i razumevanje sličnih trendova ostaje prioritet za sve koji cene privatnost na mobilnim uređajima.

Ova stranica koristi kolačiće kako bi vam pružila bolje iskustvo pregledavanja. Pregledavanjem ove web stranice, slažete se s našom upotrebom kolačića.