Kineske vlasti koriste novi softver za hakovanje zaplenjenih telefona

Kineski državljani i posetioci trebali bi da budu svesni novog rizika po privatnost: prema istraživanju kompanije Lookout, kineske vlasti su uvele napredni alat za forenzičko izvlačenje podataka sa mobilnih telefona koji im budu privremeno oduzeti tokom sigurnosnih provera.

Kako funkcioniše ovaj alat i šta sve može da prikupi?

Ovaj softver, nazvan Massistant, omogućava vlastima da sa fizički zaplenjenih telefona kopiraju širok spektar informacija, uključujući kontakt listu, SMS poruke, istoriju poziva i razne dokumente. Eksperti iz kompanije Lookout ističu da alat ne zahteva napredne metode kao zero-day ranjivosti (ekspolati neotkrivenih bezbednosnih propusta); dovoljno je da korisnik preda telefon zvaničnicima.

Kristina Balaam, istraživač u Lookout timu, navodi: „Ljudi često misle da je njihova komunikacija zaštićena, ali kada se uređaj fizički zapleni, ovi alati mogu da zaobiđu mnoge zaštitne mere i pristupe značajnom delu ličnih podataka.“

Ko je izložen riziku – i šta to znači za putnike?

Upotreba Massistant softvera potvrđena je širom Kine. Balaam napominje da su na kineskim forumima pronađena svedočenja građana koji su, nakon legitimisanja ili bezbednosnih provera, u telefonu zatekli tragove ovog alata. Iako Lookout ne može sa sigurnošću reći koje konkretne službe koriste Massistant, istraživanja ukazuju na široku implementaciju unutar državnih organa.

Ovo potencijalno pogađa ne samo lokalne korisnike, već i strance koji putuju u Kinu. Posebno su ugroženi poslovni ljudi, novinari i aktivisti, ali i obični turisti koji, tokom bezbednosnih provera ili na graničnim prelazima, mogu biti zamoljeni da otključaju svoj uređaj.

Tehnički tragovi i mogućnost otkrivanja kompromitovanih uređaja

Jedan od retkih pozitivnih aspekata ovog alata jeste što ostavlja tragove na uređaju. Istraživači otkrivaju da, nakon korišćenja softvera, aplikacija Massistant može biti uočena na listi instaliranih aplikacija ili u sistemskim folderima, što pruža korisnicima šansu da prepoznaju da je njihov uređaj bio kompromitovan.

Međutim, ključan problem ostaje: u trenutku kada je Massistant instaliran, šteta je najčešće već učinjena – privatni podaci su već ekstraktovani, a kasnije brisanje aplikacije ne može da poništi izdvojene informacije.

Šira pozadina i geopolitički kontekst

Kina je poslednjih godina veoma intenzivirala upotrebu digitalnog nadzora i forenzičkih alata za kontrolu građana i prikupljanje informacija. Prema podacima iz izveštaja CitizenLab, tržište forenzičnog softvera u Aziji beleži prosečan godišnji rast od 9% poslednjih pet godina. Alati poput Massistant nadovezuju se na postojeće trendove državne kontrole i ukazuju na sve češće isključivanje tradicionalnih metoda u korist naprednih tehničkih rešenja.

Brojne države izrazile su zabrinutost zbog sve šire upotrebe ovakvog softvera, posebno zato što on može kompromitovati poslovne tajne, poverljive komunikacije i lične podatke putnika koji ulaze ili prolaze kroz Kinu. Više o posledicama digitalnog nadzora na globalnom nivou možete pročitati u ovom članku o digitalnom praćenju i AI tehnologijama.

Preporuke za korisnike i koraci za zaštitu privatnosti

Stručnjaci savetuju svima koji putuju u Kinu ili imaju interakciju sa kineskim vlastima:

  • Ograničite količinu osetljivih podataka na telefonu – putujte sa minimalno potrebnim uređajem.
  • Redovno pravite bekap podataka i razmislite o korišćenju jednokratnih ili privremenih uređaja tokom boravka u Kini.
  • Nakon povratka, proverite listu instaliranih aplikacija i sistemskih promena radi detekcije potencijalne kompromitacije (više saveta o tome pronađite u tekstu skriveni dragulj Androida: Google Play Pass).
  • Koristite snažne PIN-ove i enkripciju, ali imajte na umu da fizički pristup može poništiti softversku zaštitu.

Balaam zaključuje: „Svesnost o postojanju ovakvih alata ključna je za svakog korisnika – samo tako možemo preduzeti adekvatne korake i zaštititi lične podatke u eri sveprisutnog digitalnog nadzora.“ Ako vas zanimaju dalji načini zaštite podataka, pročitajte više o poboljšanjima u bezbednosnim funkcijama pametnih telefona.

Više detalja pročitajte u originalnom izveštaju TechCruncha.

Ova stranica koristi kolačiće kako bi vam pružila bolje iskustvo pregledavanja. Pregledavanjem ove web stranice, slažete se s našom upotrebom kolačića.