Novi alati kineskih vlasti za ekstrakciju podataka zabrinuli istraživače

Prema izveštaju portala TechCrunch, zabrinutost zbog privatnosti podataka u Kini dodatno raste usled upotrebe naprednih forenzičkih alatki od strane policijskih organa. Kompanija Lookout, specijalizovana za mobilnu sajber bezbednost, otkrila je alat nazvan Massistant koji omogućava kineskim vlastima da efektivno izvuku osetljive podatke iz zaplenjenih Android telefona. Ovaj nalaz ima kritične posledice kako za stanovnike Kine, tako i za strane građane koji posećuju ovu zemlju.

Ko stoji iza ovog alata i zašto je on važan?

Massistant razvija kompanija Xiamen Meiya Pico, koja prema izveštaju Reuters-a ima oko 40% učešća na kineskom tržištu digitalne forenzike. Ova alatka prvenstveno je dizajnirana za policijsku upotrebu, olakšavajući brzo preuzimanje svih podataka sa otključanih Android uređaja. Kristina Balaam iz kompanije Lookout napominje:

“Ovakvi alati omogućavaju pristup privatnim informacijama korisnika u vrlo kratkom roku, što dodatno ugrožava digitalnu bezbednost kako pojedinaca tako i stranih posetilaca Kine.” – Kristina Balaam, Lookout

Kako Massistant funkcioniše i koje vrste podataka su ugrožene?

Za razliku od naprednih špijunskih softvera, Massistant nije dizajniran za tajnu infekciju uređaja preko interneta, već zahtevada fizički pristup otključanom telefonu. Nakon povezivanja sa posebnim hardverskim terminalom i računarom, ovaj softver može kopirati razne vrste podataka, uključujući:

Važno je istaći da alat ne podržava Apple uređaje. Istraživači nisu pronašli verziju kompatibilnu sa iOS operativnim sistemom, što ostavlja određenu sigurnosnu prednost korisnicima iPhone uređaja (do trenutka pisanja ovog izveštaja).

Realni primeri primene i šire posledice

Forum postovi i izveštaji korisnika u reddit zajednicama o privatnosti ukazuju da se ovi alati rutinski koriste tokom rutinskih policijskih provera, naročito u pograničnim područjima. Strani državljani, poslovni ljudi i novinari posebno su izloženi riziku, jer im podaci mogu biti presnimljeni ili analizirani bez njihovog znanja nakon kratkotrajnog fizičkog zaplenjivanja uređaja.

Pravni i politički okvir: povećana digitalna kontrola

Kina ima jedan od najstrožih režima digitalnog nadzora na svetu, a zakonodavstvo dozvoljava vlastima široke ovlasti u prikupljanju i analizi podataka. Kompanija Xiamen Meiya Pico je, zbog sumnje u zloupotrebu i podršku državnom nadzoru, bila meta američkih sankcija još 2021. godine. Masovna upotreba softvera poput Massistanta svedoči o tehnološkom napretku, ali i zabrinjavajućem trendu sveobuhvatnog nadzora.

Kineski policijski službenici kontrolišu mobilne telefone

Kineski policijski službenici vrše kontrolu mobilnih telefona na granici (Izvor: Reuters)

Mitigacija rizika: Šta korisnici mogu da urade?

Balaam iz Lookout-a naglašava da, iako Massistant ostavlja trag kompromitacije na uređaju, to korisnicima omogućava naknadno detektovanje i uklanjanje softvera. Ipak, glavni problem je što nakon fizičkog zaplenjivanja i konektovanja uređaja gubitak privatnosti je, iz perspektive korisnika, već nastao. Stoga, preporučuje se:

Više saveta možete pronaći na portalu The Markup.

Poređenje sa prethodnim tehnologijama i ekonomski značaj

Massistant je naslednik alata MSSocket, koji se ranije koristio za slične policijske zadatke. Zahvaljujući napretku, nova verzija omogućava bržu i celokupniju ekstrakciju podataka. U 2023. godini kinesko tržište digitalne forenzike premašilo je 600 miliona dolara, a Xiamen Meiya Pico ostaje vodeći dobavljač.

Odaziv kompanije i šira digitalna klima

Xiamen Meiya Pico je prema podacima TechCrunch-a odbila da komentariše rezultate istraživanja kompanije Lookout. Očekuje se da će ovakva rešenja sve više postajati predmet međunarodnih debata o balansu između bezbednosti i privatnosti. Ekspertski konsenzus naglašava neophodnost svesti o tehničkim rizicima tokom putovanja u kontrolisane države poput Kine.

Ova stranica koristi kolačiće kako bi vam pružila bolje iskustvo pregledavanja. Pregledavanjem ove web stranice, slažete se s našom upotrebom kolačića.