Kineske vlasti koriste napredne alate za pristup podacima sa zaplenjenih mobilnih telefona

Sve veći broj izveštaja upozorava kineske građane, ali i posetioce te zemlje, na napredne digitalne alate koje koriste bezbednosne službe za pristup i ekstrakciju ličnih podataka sa zaplenjenih mobilnih uređaja. Prema izveštaju kompanije Lookout, kineske vlasti implementiraju softver pod nazivom Massistant, koji omogućava brzo otključavanje i kopiranje podataka sa mobilnih telefona.

Kako funkcioniše alat Massistant?

Massistant je sofisticirani softver razvijen za digitalnu forenziku, koji dozvoljava policijskim organima jednostavno otvaranje i pregledanje sadržaja mobilnih telefona čak i bez poznavanja šifre uređaja. Za korišćenje ovog alata potrebno je fizički posedovati uređaj — što znači da policija, na punktovima ili pri carinskim kontrolama, može privremeno zadržati telefon i pristupiti podacima bez znanja korisnika.

Stručni komentari i zabrinutosti

Kristina Balaam, istraživač iz kompanije Lookout, ističe: „Naš tim je analizirao uzorak malvera i zaključio da Massistant omogućava brz forenzički pristup podacima, a da korisnici često ne mogu ni da primete aktivnosti na svom telefonu.“ Ovo dodatno potvrđuje ranija upozorenja da je digitalna privatnost u Kini pod sve većim pritiskom. Više o opasnostima po privatnost i mišljenjima istraživača pročitajte u ovom blogu o bezbednosnim istraživačima i kineskim forenzičkim alatima.

Šta može biti kompromitovano?

Prema analizi Lookout-a, Massistant omogućava, između ostalog, ekstrakciju:

  • poruka (SMS, chat aplikacije),
  • kontakata,
  • fotografija i video snimaka,
  • istorije poziva i lokacija,
  • pristup podacima aplikacija društvenih mreža.

Jednostavna upotreba alata znači da za pristup podacima nisu potrebne eksploatacije naprednih ranjivosti (tzv. „zero-days”), već samo fizički kontakt sa uređajem i adekvatan softver. Saznajte više o tome na šta treba da obrate pažnju građani i posetioci Kine.

Koga sve ovo ugrožava?

Ova praksa ne utiče samo na kineske građane, već i na strance koji putuju u ovu zemlju. Prema podacima Statista, Kina je tokom 2023. godine zabeležila preko 35 miliona stranih posetilaca. Za svakog od njih postoji rizik da njihov telefon bude privremeno zaplenjen na graničnim prelazima ili većim javnim događajima, što otvara mogućnost za neželjenu ekstrakciju privatnih informacija.

Dodatni dokazi i svedočenja korisnika

Na forumima poput Reddita i platformi društvenih mreža mogu se pronaći brojna svedočenja korisnika koji su doživeli privremeno oduzimanje uređaja tokom ulaska u Kinu, uz napomene da je aplikacija Massistant ostavila tragove promene u sistemu telefona.

Interfejs softvera Massistant u upotrebi na zaplenjenom uređaju

Interfejs forenzičkog softvera na radnoj stanici kineske policije. Izvor: TechCrunch

Mogućnosti detekcije i zaštite

Dobra vest je da Massistant najčešće ostavlja digitalne tragove na zaraženom telefonu, kako navodi Balaam: „Ukoliko postoji sumnja na kompromitaciju, korisnici mogu uz pomoć softvera za analizu pronaći aplikacije ili fajlove povezane sa Massistantom i obrisati ih.“ Ipak, jednom ekstraktovani podaci ostaju u posedu vlasti čak i nakon moguće deinstalacije. O tehničkim detaljima i kako se zaštititi pročitajte vodič kako se zaštititi od kineskih forenzičkih alata.

Pravna i tehnička pozadina

Sve rigorozniji kineski zakoni o nadzoru i internetu, kao i sankcije Zapada prema kineskim tehnološkim kompanijama, doprineli su razvoju domaćih forenzičkih rešenja. Lookout navodi da je Massistant naslednik ranijih sistema kompanije Xiamen Meiya Pico, jednog od vodećih dobavljača digitalnih forenzičkih alata na kineskom tržištu.

Odziv nadležnih i širi kontekst

Iz kompanije Xiamen Meiya Pico nisu odgovorili na zahteve za komentar, dok domaći izvori potvrđuju sve veću implementaciju ovakvih alata na nacionalnom nivou. Ovo se uklapa u globalni trend proširene upotrebe državne digitalne forenzike, sličan onom viđenom u državama sa pojačanim nadzorom.

Preporuke za korisnike i putnike

Stručnjaci savetuju sledeće mere opreza pri putovanju u Kinu:

  • Izbegavajte nošenje primarnog uređaja sa osetljivim podacima
  • Kreirajte rezervni uređaj sa minimalno ličnih informacija
  • Redovno ažurirajte operativni sistem i aplikacije
  • Koristite snažne lozinke i više faktora autentifikacije
  • Proveravajte uređaj nakon povratka iz države na prisustvo nepoznatih fajlova ili aplikacija

Zaključak: Jačanje svesti u eri digitalnog nadzora

S obzirom na rastuće digitalne kapacitete i intenziviranje nadzornih praksi, privatnost korisnika u Kini je izložena dodatnim rizicima. Bilo da ste lokalni građanin ili poslovni posetilac, informisanost o alatima kao što je Massistant i dosledno sprovođenje mera prevencije predstavljaju ključ za smanjenje izloženosti ovakvim pretnjama.

Ova stranica koristi kolačiće kako bi vam pružila bolje iskustvo pregledavanja. Pregledavanjem ove web stranice, slažete se s našom upotrebom kolačića.