Istaknuta opasnost: Kineske vlasti koriste napredni alat za ekstrakciju podataka sa pametnih telefona
Preko najnovijeg izveštaja kompanije Lookout, istraživači upozoravaju da kineske vlasti koriste sofisticirani alat za digitalnu forenziku pod nazivom Massistant za ekstrakciju podataka sa zaplenjenih Android telefona. Ovaj alat omogućava policiji da pristupi i preuzima privatne informacije kao što su poruke, kontakti i istorija pretrage čak i kada ne postoji aktivna istraga ili sudski nalog.
Istraživači navode da prisustvo ovog alata predstavlja značajnu pretnju ne samo za kineske građane, već i za sve posetioce zemlje, uključujući poslovne ljude, turiste i novinare.
Kako funkcioniše Massistant i šta ga čini opasnim?
Analizom Lookout tima pokazano je da Massistant omogućava forenzičku ekstrakciju podataka sa Android uređaja putem fizičkog pristupa. Uređaj se pomoću USB veze povezuje sa računarom na kojem je instaliran posebni softver, nakon čega se automatski preuzimaju tekstualne poruke, kontakti, beleške, zapisi poziva i druge lične informacije.
Važno je napomenuti da alat ne zahteva poznavanje lozinke uređaja niti koristi „zero-day“ ranjivosti, već koristi Android Debug Bridge za komunikaciju sa telefonom.
Zakonski okvir koji omogućava širu upotrebu
Prema novim zakonima iz 2024. godine, kineska državna policija ima ovlašćenja da bez naloga pristupa i pretražuje telefone i računare građana i posetilaca (Radio Free Asia). Ovo praktično znači da svako ko ulazi u Kinu može biti podvrgnut proveri uređaja bez ograničenja.
Kome preti najveći rizik?
Najveći rizik snose:
- Kineski državljani, posebno oni podvrgnuti redovnim proverama ili političkom nadzoru
- Stranci koji putuju poslovno i nose poverljive informacije
- Novinari ili aktivisti koji mogu imati podatke od interesa za vlasti
Stručnjaci upozoravaju da je „potencijalno sve što se nalazi na uređaju dostupno za ekstrakciju“ nakon što telefon dospe u ruke policije. Kristina Balaam iz Lookout-a navodi: „Svi koji putuju u region moraju biti svesni da svaki uređaj koji nose može biti zaplenjen i svi podaci s njega mogu biti prikupljeni.“
Tehnička ograničenja i moguća zaštita
Massistant trenutno podržava isključivo Android uređaje. Istraživači nisu pronašli verziju koja funkcioniše na Apple uređajima. Jedna od ključnih mera zaštite jeste kriptovanje uređaja i redovno brisanje osetljivih podataka pre putovanja. Međutim, ukoliko vlasti imaju fizički pristup i telefon nije zaključan ili je otključan tokom provere, zaštita je minimalna.
Dodatno, „režim aviona“ ili jednostavno gašenje uređaja nije dovoljna zaštita ako ste dužni da otključate telefon na zahtev službenika. Na ovu temu više praktičnih saveta možete pronaći u tekstu najbolje postavke Android 15 koje treba promeniti sada.
Poreklo i tržišni značaj alata
Massistant je kreacija kompanije Xiamen Meiya Pico, koja je lider kineskog tržišta digitalne forenzike i ima procenjeni udeo od 40%. Prethodnik ovog alata, MSSocket, analiziran je još 2019. godine, što pokazuje kontinuitet razvoja tehnologije namenjene policijskim i bezbednosnim organima.
Važno je naglasiti da je Meiya Pico bila pod sankcijama američke vlade još od 2021. godine zbog podrške kineskim represivnim aktivnostima.
Reakcija kompanije i stručni konsenzus
Meiya Pico, proizvođač ovog softvera, nije odgovorio na zahteve za komentar iz više izvora, uključujući TechCrunch. Stručnjaci i analitičari zaključuju da je upotreba alata poput Massistant-a postala standardna procedura u radu kineske policije, te da njegova masovna primena dovodi u pitanje osnovna prava na privatnost.
Akcione preporuke za putnike i građane
- Pripremite „čist“ uređaj za putovanje bez osetljivih podataka ili koristite privremene telefone
- Izbegavajte skladištenje ličnih dokumenata, poslovnih informacija i poverljive korespondencije na uređaju
- Redovno ažurirajte softver i koristite bezbednosne mere poput jake lozinke i dvostepene autentifikacije
- Razmotrite upotrebu cloud servisa za čuvanje podataka van uređaja
Korisnicima Android uređaja može koristiti i tekst Skriveni dragulj Androida: Google Play Pass za dodatne bezbednosne i korisničke savete.
Zaključak: Upozorenje svima koji putuju ili žive u Kini
Rizik od forenzičke ekstrakcije podataka je realan i sveprisutan zahvaljujući naprednim alatima poput Massistant-a. Izveštaji jasno pokazuju da privatnost više nije zagarantovana. Svaka osoba koja planira put ili boravak u Kini treba ozbiljno da razmotri mere zaštite podataka kako bi smanjila mogućnost kompromitovanja ličnih i poslovnih informacija. Preporučujemo da redovno pratite nove Android verzije i sigurnosne preporuke za maksimalnu zaštitu svojih uređaja.
