Novi alat kineskih vlasti za pristupanje podacima sa mobilnih telefona izaziva zabrinutost među stručnjacima
Prema nedavnim saznanjima objavljenim na TechCrunch-u, bezbednosni istraživači otkrili su postojanje nove alatke koju kineske vlasti koriste za izdvajanje podataka sa zaplenjenih mobilnih telefona. Ovaj alat, nazvan Massistant, razvila je kompanija Xiamen Meiya Pico, i omogućava forenzičko izdvajanje velike količine ličnih informacija – uključujući i podatke iz enkriptovanih aplikacija za dopisivanje.
Ko stoji iza alata Massistant i kako funkcioniše?
Istraživači iz kompanije Lookout su, prema izveštaju, analizirali softver koji radi na Android uređajima i dozvoljava vlastima da prikupe podatke sa zaplenjenih telefona čim dobiju fizički pristup. Alat funkcioniše uz pomoć desktop aplikacije, a prema zvaničnoj dokumentaciji proizvođača, spaja se sa mobilnim uređajem i automatski preuzima sadržaj memorije, poruke, kontakte i druge informacije.
„Massistant je osmišljen tako da policijski službenici ne moraju imati napredno tehničko znanje ili koristiti sofisticirane metode hakovanja. Dovoljno je da im vlasnik dobrovoljno otključa telefon, što se u Kini često dešava prilikom provere na punktovima,“ navodi Kristina Balaam, istraživač iz Lookout-a.
Koliko je rasprostranjen i na koga se odnosi rizik?
Iako nije zvanično potvrđeno koje policijske agencije koriste Massistant, pronađeni su brojni postovi na kineskim forumima u kojima se korisnici žale da su nakon susreta sa policijom na svojim uređajima otkrili novi, sumnjivi softver. Očekuje se da se ovakvi alati široko upotrebljavaju, budući da je Xiamen Meiya Pico vodeći dobavljač tehnologije za digitalnu forenziku sa udelom od čak 40% kineskog tržišta.
Riziku su izloženi kako kineski građani, tako i strani posetioci. Savremeni zakoni u Kini daju policiji proširena ovlašćenja za pretragu i privremeno oduzimanje telefona, čime se dodatno povećava rizik kompromitovanja privatnosti korisnika. Sve češće vežbe nadzora i kontrole mobilnih uređaja na granicama i javnim punktovima pokazuju koliko je masovni nadzor postao svakodnevica.
Koje podatke Massistant može da izdvoji i koliko je opasan?
Kao forenzički alat, Massistant može pristupiti tekstualnim porukama, fotografijama, kontaktima, istoriji poziva, ali i sadržaju zaštićenih aplikacija poput WeChat-a. Iako do sada nije pronađena verzija koja cilja Apple (iOS) uređaje, iOS korisnici se ne mogu smatrati potpuno sigurnima, jer kompanija stalno razvija nova rešenja. Za vlasnike iPhone uređaja od interesa može biti i sigurnosna politika novih modela iPhone telefona koji stižu na tržište.
Tehnički gledano, alat ostavlja tragove na telefonu, odnosno korisnici mogu naknadno putem specijalizovanih alata otkriti i ukloniti instaliranu aplikaciju. Međutim, kako stručnjaci upozoravaju, „u trenutku kada je Massistant već instaliran, podaci su već izvučeni i prva linija odbrane je propuštena.“
Širi kontekst: Masovni nadzor i ekosistem sličnih alata
Massistant nije usamljen. Xiamen Meiya Pico razvija širok spektar forenzičkih i nadzornih alata, a Lookout-ovi istraživači prate preko 15 različitih porodica malvera poreklom iz Kine. Ova kompanija se u prošlosti našla i na američkim listama sankcionisanih subjekata zbog tehnologija korišćenih za nadzor i ugrožavanje ljudskih prava.
Kako se zaštititi: Preporuke za kineske građane i strane posetioce
S obzirom na zakonski okvir i tehničke mogućnosti alata poput Massistant-a, stručnjaci savetuju:
- Minimizujte količinu osetljivih podataka koje nosite na telefonu prilikom putovanja u Kinu.
- Korišćenje jednokratnog ili „putnog“ uređaja sa ograničenim pristupom ličnim informacijama.
- Redovno ažurirajte softver i koristite napredne metode zaštite (npr. snažne lozinke, enkripcija gde je dostupna).
- Budite oprezni pri prolasku kroz bezbednosne provere ili policijske punktove, i informišite se o svojim pravima i procedurama.
„Smatram da svako ko dolazi u region treba biti svestan da telefon koji nosi može biti zaplenjen i svi podaci na njemu mogu postati dostupni vlastima. To nije teorijska mogućnost – to je realnost sa kojom se putnici i stanovnici suočavaju sada,“ zaključuje Balaam.
Zaključak: Oprez i informisanost kao prvi korak u zaštiti privatnosti
Rastući broj digitalnih forenzičkih alata za masovni nadzor u Kini stvara dodatne izazove po privatnost građana i posetilaca. Stručnjaci pozivaju na oprez i proaktivno informisanje, jer je tehnologija sve naprednija dok granica lične bezbednosti postaje sve tanja. Savetuje se odgovorno ponašanje i korišćenje pametnih telefona sa minimalnim ličnim podacima tokom boravka u Kini. Više smernica o bezbednosti mobilnih telefona možete pronaći u članku Google Messages nudi mnoge korisne funkcije za optimalno korišćenje aplikacije, gde su istaknute najbolje prakse za sigurnost dopisivanja.
