Novi kineski alat za pristup podacima: Upozorenje istraživača svima koji putuju ili žive u Kini

Istraživači iz kompanije Lookout otkrili su postojanje sofisticiranog alata koji kineske vlasti koriste za fizičko hakovanje i forenzičku analizu mobilnih telefona. Ovaj alat omogućava pristup privatnim podacima korisnika, uključujući tekstualne poruke iz aplikacija kao što je Signal, fotografije, evidenciju poziva, geolokaciju i još mnogo toga. S obzirom na rast broja telefona podvrgnutih ovakvom ispitivanju u kineskim regionima, stručnjaci upozoravaju i kineske građane i strane posetioce na značajne pretnje po privatnost i bezbednost podatka.

Šta je otkriveno i kako funkcioniše novi alat?

Softver, poznat pod nazivom Massistant, dizajniran je za detaljno izvlačenje podataka sa mobilnih telefona, ali radi isključivo uz fizički pristup otključanom uređaju. Prema izveštaju Lookout-a, ovaj alat se koristi preko posebnog desktop sistema u policijskim stanicama, gde se zaplenjeni telefoni povezuju na poseban hardver, omogućavajući dubok pristup i kopiranje sadržaja.

Prema Lookout-u, Massistant može:

  • Ekstrahovati poruke iz standardnih SMS, ali i kriptovanih aplikacija kao što je Signal
  • Pristupati multimedijalnim datotekama (slike, audio, video)
  • Prikupljati kontakte, istoriju poziva i podatke o lokaciji
  • Kopirati zapise o Wi-Fi mrežama i veb pretraživačke istorije

Ova sposobnost potpunog pristupa i kopiranja podataka znači da korisnici čiji su telefoni privremeno oduzeti u Kini praktično ne mogu da zaštite privatnost svojih ličnih i profesionalnih informacija.

Zakonski okviri i zabrinutost za privatnost

Pravni okvir u Kini daje policiji široka ovlašćenja za pretragu digitalnih uređaja bez posebnog naloga ili sumnje u izvršenje krivičnog dela. Prema Human Rights Watch-u, od 2024. godine državna bezbednosna policija ima eksplicitno pravo da pregleda i pretražuje telefone i računare građana i posetilaca.

Ova praksa izazvala je oštru zabrinutost među digitalnim stručnjacima za privatnost i bezbednost. Kristina Balaam, istraživačica iz Lookout-a, upozorava: “Ozbiljan je rizik da svako ko uđe u Kinu svojim uređajem može biti primoran da ga preda i većina ličnih podataka može biti preuzeta.“

Dokazi upotrebe i reakcija korisnika

Na forumima i društvenim mrežama pojavilo se više izveštaja korisnika koji su, nakon posete policiji ili prelaska granice, pronašli nepoznate aplikacije na svojim telefonima, za koje se veruje da su deo Massistant-a. Ovakva svedočenja potvrđuju ocenu istraživača da je alat široko rasprostranjen i u rutinskoj upotrebi različitih lokalnih policijskih organa.

Pored ovoga, nisu pronađeni dokazi da Massistant uspešno funkcioniše na Apple uređajima, ali istraživači ne isključuju mogućnost postojanja sličnih alata za iOS. Ako Vas zanimaju najnovije informacije o Apple uređajima i inovacijama u ekosistemu, pogledajte naše druge tekstove.

Kako prepoznati i reagovati na kompromitovan uređaj?

Dobra vest je da Massistant ostavlja trag na zaraženim Android uređajima. Korisnici često mogu da primete sumnjive aplikacije ili koriste specijalizovane alate poput Android Debug Bridge (ADB) za njihovu identifikaciju i uklanjanje. Ipak, prema istraživačima iz Lookout-a, ova detekcija ne nudi potpunu zaštitu jer se podaci obično već kopiraju pre nego što korisnik uoči i ukloni softver.

Šira slika: Trendovi i posledice za bezbednost putnika

Kina je poslednjih godina postala poznata po agresivnoj digitalnoj kontroli i nadzoru. Masovno provere uređaja su, prema nekim izveštajima, sve češća praksa u više od 50.000 policijskih stanica širom Kine. Ovakav pristup digitalnoj forenzici direktno ugrožava privatnost ne samo građana, već i stranaca koji privremeno borave u zemlji. Saznajte više o bezbednosnim podešavanjima za Android telefone i unapredite zaštitu svojih podataka pre putovanja ili boravka u Kini.

Istraživači savetuju sledeće mere predostrožnosti:

  • Korišćenje privremenih ili “čistih“ uređaja pri putovanju u Kinu
  • Redovno brisanje osetljivih podataka ili korišćenje cloud skladišta van uređaja
  • Koristiti snažne lozinke i dvofaktorsku autentifikaciju
  • Ograničiti instalaciju nepotrebnih aplikacija

Zaključak

Napredovanje kineske digitalne forenzike teži ka još većem obuhvatanju i sve efikasnijoj ekstrakciji podataka. Svako ko putuje ili živi u Kini mora biti svestan ovih alata i ozbiljno razmotriti strategije zaštite svojih informacija. S obzirom na činjenicu da je kompromitacija podataka često neprimetna sve dok šteta nije već načinjena, informisanost i priprema su ključni za zaštitu digitalne privatnosti. Za više saveta o sigurnosti i izboru mobilnog uređaja posetite naš blog o mobilnim telefonima i aktuelnostima.

Ova stranica koristi kolačiće kako bi vam pružila bolje iskustvo pregledavanja. Pregledavanjem ove web stranice, slažete se s našom upotrebom kolačića.