Kineske vlasti koriste sofisticirani alat za pristup podacima sa zaplenjenih telefona
Prema izveštaju portala TechCrunch, istraživači iz kompanije Lookout otkrili su da kineske državne službe bezbednosti koriste napredni alat za preuzimanje i analizu podataka sa mobilnih telefona koji su im privremeno oduzeti. Ovaj alat, poznat kao Massistant, omogućava policiji da brzo izvuče fotografije, kontakte, poruke i druge lične informacije sa Android uređaja nakon što im je omogućen pristup. Stručnjaci upozoravaju da bi svi stanovnici Kine, kao i posetioci ove zemlje, trebalo da budu svesni postojanja ovog alata i potencijalnih rizika.
Pravna i tehnološka pozadina: Masovno prikupljanje podataka
Od 2024. godine, kineska policija ima zakonsko ovlašćenje da pretražuje mobilne telefone i računare građana bez sudske naredbe. U kombinaciji sa naprednim softverskim rešenjima kao što je Massistant, ova praksa znatno povećava rizik od narušavanja privatnosti, navodi se u izveštaju Lookout-a. Ova pravna promena olakšava policiji pristup ličnim podacima kako kineskih građana, tako i stranaca tokom putovanja ili boravka u zemlji.
„Masovna digitalna pretraga je sada deo svakodnevne policijske prakse u Kini, što predstavlja ozbiljan izazov za zaštitu privatnosti svakog pojedinca“, rekao je Raymond Balaam, viši istraživač kompanije Lookout.
Kako funkcioniše Massistant i šta ga izdvaja?
Massistant radi tako što zahteva da se uređaj otključa pred policijom. Zatim, alat se instalira preko hardverskog uređaja priključenog na računar, koji je povezan sa mobilnim telefonom. Nakon instalacije, Massistant automatski pretražuje, kopira i šalje ključne podatke – uključujući fotografije, zapise poziva i korisničke lozinke – na policijski računar. Alat posebno cilja Android uređaje, dok za sada ne postoje dokazi da postoji verzija za iOS, navodi se u izveštaju.
Policija ne mora koristiti sofisticirane napade kao što su zero-day ranjivosti (još neotkrivene slabosti u softveru) – dovoljan je fizički pristup otključanom uređaju. Ovakav modus rada znači da svi koji ne paze na fizičku sigurnost svog telefona mogu lako postati žrtva kompromitovanja, bez potrebe za naprednim tehničkim znanjem policije.
Dokazi o upotrebi i iskustva građana
Istraživač Balaam pronašao je brojne objave na lokalnim kineskim forumima gde korisnici dele iskustva sa ovim programom. Većina njih navodi da su nakon policijskog pretresa pronašli neautorizovani softver na svojim uređajima. Sa obzirom da su ovakvi slučajevi sve češći, pretpostavlja se da je upotreba Massistant alata široko rasprostranjena.
„Smatram da bi svako ko putuje ili boravi u Kini trebalo da bude svestan da njihov uređaj može biti zaplenjen i svi podaci sa njega preuzeti,“ ističe Balaam.
Posledice i veći rizici za privatnost svih korisnika
Svako ko koristi pametni telefon u Kini izložen je potencijalnom riziku kompromitovanja podataka. Ovo posebno pogađa aktiviste, novinare i poslovne ljude, ali i prosečne korisnike čiji se privatni sadržaji mogu koristiti u različite svrhe. Prema procenama Lookout-a, rast digitalnog nadzora povezan je sa brzim razvojem veštačke inteligencije i big data analiza, što dodatno povećava kapacitet vlasti za obradu i praćenje ličnih informacija.
Dobra vest: Balaam naglašava da Massistant ostavlja tragove na uređaju, što znači da korisnici mogu otkriti i ručno ukloniti ovu aplikaciju ukoliko znaju gde da traže.
Loša vest: Jednom kada je alat instaliran, kompromitacija podataka se već dogodila i vaši lični podaci su potencijalno već prebačeni na policijske servere.
Praktični saveti za korisnike telefona u Kini
- Kada ulazite u Kinu, putujte sa što manje ličnih podataka na telefonu.
- Redovno ažurirajte softver i budite pažljivi sa fizičkom sigurnošću uređaja.
- Proveravajte aplikacije i dozvole na svom Android uređaju – svaki nepoznati softver instaliran nakon interfakcije s vlastima treba hitno proveriti.
- Korišćenje uređaja sa jakim lozinkama i dvostrukom autentifikacijom može biti dodatni sloj zaštite, ali nije garancija protiv fizičkog pristupa.
Za slučajeve kada je telefon već bio u posedu vlasti, preporučuje se kompletan reset uređaja ili konsultacija sa stručnjakom za bezbednost mobilnih uređaja.
Slični alati i prethodni incidenti
Mnogi stručnjaci povezuju Massistant s prethodnim alatima za digitalnu forenziku koje koriste vlasti širom sveta, uključujući i poznate Cellebrite uređaje. Do sada nisu zabeleženi slučajevi masovne upotrebe ovog konkretnog alata izvan Kine, ali se očekuje nastavak širenja ovakvih tehnologija u skoroj budućnosti. S obzirom na širi trend, prati i ranjivost Android telefona na daljinski pristup i napade, što dodatno povećava potrebu za digitalnom higijenom.

Massistant alat u policijskoj upotrebi za izvlačenje podataka sa Android uređaja (Izvor: Lookout/TechCrunch)
Reakcije kompanija i zaključak
Do sada kineske vlasti nisu odgovorile na ponovljene zahteve za komentar povodom ovih saznanja, navodi TechCrunch. Kompanija Lookout poziva na povećanje transparentnosti i bolje međunarodne standarde za zaštitu digitalne privatnosti.
„Ovo je ozbiljno pitanje za svakog pojedinca koji putuje ili živi u Kini,“ zaključuje Balaam. Kako digitalni nadzor dobija na snazi, informisanost i pažnja korisnika ostaju ključna linija odbrane protiv neautorizovanog pristupa ličnim podacima.
