Novi forenzički alat kineske policije ugrožava privatnost na mobilnim telefonima

Nedavno izveštavanje kompanije TechCrunch ekskluzivno otkriva razvoj i korišćenje naprednog forenzičkog softvera od strane kineskih vlasti, koji omogućava jednostavno hakovanje i izvlačenje podataka sa zaplenjenih mobilnih uređaja. Ovaj alat, poznat pod imenom Massistant, razvila je kompanija Xiamen Meiya Pico, jedan od vodećih kineskih proizvođača digitalne forenzičke opreme.

Šta je Massistant i kako funkcioniše?

Massistant je specijalizovani softver dizajniran za brzo vađenje velike količine ličnih podataka sa Android telefona. Istraživači kompanije Lookout, koji su prvi analitički obradili ovaj virus, ističu da policijske snage mogu pomoću ovog alata pristupiti kontaktima, porukama, fotografijama i aplikacijama bez potrebe za složenim metodama hakovanja. Softver funkcioniše tako što je instaliran na otključan uređaj, a zatim, uz pomoć hardverskog modula povezanog sa računarom, diskretno izvlači podatke sa ciljanog mobilnog telefona.

Istraživači napominju da je funkcionalnost Massistanta ograničena na Android operativni sistem, dok za Apple uređaje nisu pronađene verzije ovog malvera.

Koga Massistant ugrožava i koliko je rasprostranjen?

Iako nije poznato koje tačno agencije koriste Massistant, procenjuje se da je upotreba ovog alata široko rasprostranjena zbog zakonskih ovlašćenja kineske policije. Posebno su ugroženi svi kineski državljani, ali i stranci i turisti koji dolaze u Kinu. Zakon, naime, ovlašćuje policiju da pretresa i analizira telefone i računare građana na ulici i na granici, čak i bez posebnog naloga ili postojanja krivične istrage, što je situacija koja traje još od 2024. godine, prema aktuelnim propisima.

Komentari na kineskim forumima i svedočenja korisnika potvrđuju rutinsku praksu zaplene i pregleda uređaja, naročito na ulazu u zemlju ili tokom slučajnih kontrola. Ovo dodatno podiže zabrinutost kako među običnim građanima, tako i među putnicima i poslovnim posetiocima.

Tehnička analiza: Kako Massistant kompromituje uređaj?

Za razliku od sofisticiranih malware programa, Massistant ne koristi „zero-day“ ranjivosti niti napredne tehnike skrivanja. Umesto toga, instalira se na fizički otključanom uređaju neposredno nakon njegovog oduzimanja. Softver se identifikuje kao aplikacija na telefonu, a njegovo uklanjanje je moguće preko naprednih alata poput Android Debug Bridge.

Međutim, ukoliko korisnici nisu upoznati sa tehničkim detaljima, kompromitacija praktično ostaje neprimećena do momenta kada podaci već budu izvučeni i analizirani na računaru policije. Prisutstvo Massistanta ostaje vidljivo na uređaju, što istraživači izdvajaju kao dobru vest, jer postoji mogućnost da korisnik detektuje infekciju i obezbedi uređaj nakon inspekcije.

Pravni i društveni kontekst: Šta ovo znači za privatnost u Kini?

Pravni okvir u Kini značajno olakšava rad policije – prema izmenjenim zakonima iz 2024. godine, snage državne bezbednosti imaju diskreciono pravo da pretresaju telefone bez sudskog naloga ili pokretanja istrage. Ovo omogućava široku upotrebu Massistanta i potencijalno nekontrolisano prikupljanje privatnih podataka.

„Ovo je izuzetno zabrinjavajuće. Svi koji putuju u ovaj region moraju znati da uređaj koji unose može biti privremeno oduzet i svi podaci sa njega lako izvučeni i zadržani,“ ističe Kristina Balaam, istraživač iz kompanije Lookout.

Potencijalna zaštita i preporuke za putnike i korisnike

Iako Massistant ne koristi sofisticirane metode krijumčarenja, njegovo instaliranje instant omogućava pristup celokupnom sadržaju uređaja. Istraživači savetuju korisnicima sledeće:

  • Redovno ažurirajte softver i koristite jake lozinke
  • Pripremite uređaj za put na način da sadrži što manje ličnih i osjetljivih podataka
  • Koristite aplikacije za enkripciju osetljivih datoteka
  • Proverite instalirane aplikacije nakon prelaska granice ili policijske kontrole

Više informacije o detekciji malvera možete pronaći u zvaničnom izveštaju Lookout-a ili kroz novosti o aktuelnim Android bezbednosnim izdanjima.

Razvoj i istorijat alata

Prema analizi Lookout-a, Massistant je naslednik starijeg alata pod nazivom MSSocket, koji je kompanija Xiamen Meiya Pico distribuirala još 2019. godine. Tehnološki napredak omogućio je veću brzinu i više mogućnosti pri izvlačenju podataka, čime je kineska policija ojačala svoje kapacitete digitalne forenzike.

Uz tržišni udeo i saradnju sa državnim organima, Meiya Pico ostaje ključni igrač među kineskim proizvođačima forenzičkih rešenja. Zvanični predstavnici kompanije nisu odgovorili na upite medija povodom najnovijih otkrića.

Šira slika: Sve veći izazovi digitalne privatnosti

Prema mišljenju bezbednosnih stručnjaka, trend široke upotrebe forenzičkih alata, poput Massistanta, može se očekivati i u drugim autoritarnim državama, što podiže pitanje etike i odgovornosti prilikom međunarodnih putovanja. Svako ko boravi ili putuje u region Istočne Azije mora biti svestan mogućih rizika – i pravovremeno zaštititi svoje podatke pre puta ili inspekcije. Pročitajte više o novim bezbednosnim funkcijama Android operativnog sistema koje mogu pomoći u zaštiti vaših uređaja.

Ova stranica koristi kolačiće kako bi vam pružila bolje iskustvo pregledavanja. Pregledavanjem ove web stranice, slažete se s našom upotrebom kolačića.