Istraživači otkrivaju novi alat kineskih vlasti za izvlačenje podataka sa zaplenjenih telefona
Kineske vlasti koriste napredni softver za masovno izvlačenje podataka sa mobilnih uređaja koji su im dospeli u ruke, pokazuje najnoviji izveštaj kompanije Lookout ekskluzivno objavljen na portalu TechCrunch. Ovaj alat, nazvan Massistant, omogućava brzo i efikasno izvlačenje ličnih i poslovnih podataka, što otvara ozbiljna pitanja o bezbednosti, privatnosti i rizicima, kako za kineske državljane, tako i za strane posetioce.
Šta je Massistant i kako funkcioniše?
Prema rečima istraživača iz kompanije Lookout, Massistant je specijalizovani softver za digitalnu forenziku, razvijen od strane firme Xiamen Meiya Pico. Funkcionalnost ove alatke podrazumeva ekstrakciju širokog spektra informacija – od poruka i kontakata, do podataka o lokaciji i istoriji pretrage.
Alat zahteva fizički pristup neotključanom uređaju, nakon čega uz pomoć posebnog hardverskog seta može prebaciti podatke na računarski sistem na dalju analizu. Iako Lookout istraživači nisu imali pristup komponenti za desktop uređaje, raspoloživi dokazi sa foruma i iskustva korisnika potvrđuju praktičnu upotrebu ovog alata u realnim okolnostima širom Kine.
Rizici za stanovnike i posetioce: Zašto je upozorenje relevantno?
Kao što navode stručnjaci, rizik se ne odnosi samo na državljane Kine. Svako ko putuje u Kinu trebalo bi da bude svestan mogućnosti da mu uređaj bude privremeno zaplenjen prilikom ulaska u zemlju, policijskih provera ili čak rutinskih kontrola. U takvim slučajevima, privatni i poslovni podaci mogu biti izdvojeni za nekoliko minuta bez znanja ili pristanka korisnika. U objavljenom izveštaju, istraživači napominju da je teško precizirati kojim sve institucijama je alat na raspolaganju, ali sve ukazuje na njegovu široku primenu.
Kristina Balaam iz Lookout-a ističe: „Ovo je ozbiljan razlog za zabrinutost. Svi koji putuju u region moraju biti svesni da uređaj koji nose sa sobom može biti privremeno oduzet i svi podaci sa njega mogu biti prikupljeni.“
Bilateralna iskustva i korisnički izveštaji
Dodatnu potvrdu nalazimo na kineskim forumima, gde korisnici iznose sopstvena iskustva sa iznenadnim pojavljivanjem ovog softvera na svojim telefonima nakon interakcija sa policijom. Detalje su opisali i na specijalizovanim tehnološkim sajtovima, podržavajući tvrdnje o širokoj upotrebi ovog alata. Stručnjaci upozoravaju da sama detekcija malvera nakon upotrebe predstavlja „dobru vest“, ali ukazuju i na alarmantnu činjenicu da su u trenutku njegove instalacije svi podaci već kompromitovani.
Tehničke karakteristike i ograničenja alata Massistant
Massistant zahteva pristup otključanom telefonu, što najčešće biva slučaj tokom fizičkog pretresa. Podržane su razne vrste Android telefona, dok ekvivalent za iOS uređaje do sada nije dokumentovan. Alat se oslanja na kombinaciju softverske i hardverske infrastrukture, omogućavajući forenzičarima da prikupe podatke uključujući SMS poruke, zapise poziva, fotografije, snimke lokacija i istoriju aplikacija. Istraživači Lookout-a napominju da još nisu ustanovljeni svi aspekti rada desktop varijante alata zbog ograničenog pristupa artefaktima sa terena.
Širi regulatorni i tehnološki kontekst
Upotreba alata za digitalnu forenziku od strane policije nije novost u Kini. Zakonodavstvo u poslednjih nekoliko godina značajno je proširilo ovlašćenja organa reda za pristup, pretragu i konfiskovanje digitalnih podataka. Posebno izmene zakona o policijskim ovlašćenjima iz 2020. doprinose ekspanziji upotrebe ovakvih tehnologija širom zemlje.
Kritička ocena i preporuke za posetioce Kine
Dok istraživači upozoravaju na ozbiljne rizike po privatnost, preporučuju sledeće akcije:
- Izbegavajte nošenje ličnih ili poslovnih uređaja sa osetljivim podacima prilikom putovanja u Kinu.
- Korišćenje privremenih, „čistih“ uređaja za putovanje.
- Redovan backup i šifrovanje podataka.
- Obavezno zaključavanje ekrana i deaktivacija biometrike tokom visokorizičnih situacija.
Bezbednosni stručnjaci naglašavaju i da aktuelna pretnja nije ograničena na samo jednu alatku – Massistant je deo šireg trenda razvoja naprednih forenzičkih tehnologija u državnoj upotrebi. Prethodni alati poput MSSocket već su dokumentovani, a pretnja za privatnost u digitalnom okruženju sve više raste. O sumnjivim aplikacijama i malverima koji se mogu pojaviti na vašem telefonu, korisno je čitati i vodiče poput Skriveni dragulj Androida: Google Play Pass, koji pokrivaju i bezbednosne aspekte prilikom korišćenja mobilnih uređaja.
Zaključak: Šira slika i kontinuirana pretnja
Najnoviji nalazi kompanije Lookout ponovo otvaraju pitanje balansa između državne bezbednosti i prava na privatnost. Uz sve veći razvoj i široku primenu digitalne forenzike u Kini, kako lokalni stanovnici, tako i internacionalni posetioci, moraju biti adekvatno informisani i spremni na nove rizike koje donosi putovanje sa pametnim uređajima. Dodatno, potrebno je pažnju obratiti i na nove bezbednosne funkcionalnosti najavljenih Android verzija, čime se može povećati zaštita korisnika tokom putovanja ili korišćenja uređaja u rizičnim okruženjima.
Za više detalja i tehničku analizu pogledajte originalni izveštaj na TechCrunch, kao i najnovije vesti iz sveta mobilne sigurnosti na našem portalu.
