
Saugumo tyrėjai sako, kad Kinijos valdžios institucijos naudoja naują kenkėjiškų programų tipą, kad gautų duomenis iš konfiskuotų telefonų, leisdama jiems gauti tekstinius pranešimus, įskaitant iš pokalbių programų, tokių kaip signalas – vaizdai, vietos istorijos, garso įrašai, kontaktai ir dar daugiau.
Trečiadienį „Mobile CyberSecurity Company Lookout“ paskelbė naują ataskaitą – pasidalintą tik su „TechCrunch“ – išsamiai aprašydama įsilaužimo įrankį, pavadintą „Massistant“, kurį bendrovę sukūrė Kinijos technologijų milžinė Xiamen Meiya Pico.
„Massistant“, pasak „Lookout“, yra „Android“ programinė įranga, naudojama teismo medicinos duomenims išgauti iš mobiliųjų telefonų, tai reiškia, kad valdžios institucijos, naudojančios ją, turi turėti fizinę prieigą prie tų įrenginių. Nors „Lookout“ tiksliai nežino, kurios Kinijos policijos agentūros naudoja įrankį, manoma, kad jos naudojimas yra plačiai paplitęs, o tai reiškia, kad abu Kinijos gyventojai, tiek keliautojai į Kiniją, turėtų žinoti apie įrankio egzistavimą ir riziką, kurią ji kelia.
„Tai yra didelis rūpestis. Manau, kad kiekvienas, kuris keliauja šiame regione, turi žinoti, kad jų į šalį atnešęs prietaisas gali būti labai gerai konfiskuotas ir viskas, kas jame gali būti surinkta”, – „Lookout“ tyrėja Kristina Balaam, išanalizavusi kenkėjišką programą, pasakojo „TechCrunch“ prieš pranešimą. „Manau, kad tai yra kažkas, ką visi turėtų žinoti, jei keliauja regione“.
„Balaam“ rado kelis įrašus vietiniuose Kinijos forumuose, kuriuose žmonės skundėsi, kad po bendravimo su policija buvo įdiegta kenkėjiška programinė įranga, įdiegta jų įrenginiuose.
„Atrodo, kad jis yra gana plačiai naudojamas, ypač iš to, ką mačiau šiuose Kinijos forumuose esančiuose gurkšniuose“, – sakė Balaamas.
Kenkėjiška programinė įranga, kuri turi būti pasodinta ant neužrakinto įrenginio, ir veikia kartu su aparatūros bokštu, prijungtu prie stalinio kompiuterio, remiantis „Xiamen Meiya Pico“ svetainės sistemos aprašymu ir nuotraukomis.
„Balaam“ teigė, kad „Lookout“ negalėjo išanalizuoti darbalaukio komponento, taip pat tyrėjai negalėjo rasti kenkėjiškų programų, suderinamų su „Apple“ įrenginiais, versiją. Iliustracijoje savo tinklalapyje „Xiamen Meiya Pico“ rodo „iPhone“, prijungtus prie jo teismo medicinos aparatūros įrenginio, ir tai rodo, kad įmonei gali būti „iOS“ masyvų versijos versija, skirta gauti duomenis iš „Apple“ įrenginių.
Policijai nereikia modernių metodų, kaip naudoti masyvus, pavyzdžiui, naudoti nulinius dienas-programinės įrangos ar aparatinės įrangos trūkumus, kurie dar nebuvo atskleisti pardavėjui-kaip „žmonės tiesiog perduoda savo telefonus“,-sakė Balaamas, remdamasis tuo, ką ji skaitė tais Kinijos forumuose.
Nuo mažiausiai 2024 m. Kinijos valstybinės saugumo policija turėjo teisinius įgaliojimus ieškoti telefonų ir kompiuterių, nereikia orderio ar aktyvaus baudžiamojo tyrimo.
„Jei kas nors juda per pasienio patikrinimo punktą ir jų prietaisas yra konfiskuotas, jie turi suteikti prieigą prie jo“, – sakė A. Balaam. „Nemanau, kad mes matome tikrą išnaudojimą iš teisėtos perėmimo įrankių vietos vien todėl, kad jiems to nereikia“.

Geros naujienos „Per Balaam“ yra tai, kad masyvus palieka savo kompromiso įrodymus dėl konfidencialaus įrenginio, tai reiškia, kad vartotojai gali atpažinti ir ištrinti kenkėjišką programą, nes įsilaužimo įrankis pasirodo kaip programa arba galima rasti ir ištrinti naudodamiesi sudėtingesniais įrankiais, tokiais kaip „Android Debug Bridge“, komandinės eilutės įrankis, leidžiantis vartotojui prisijungti prie savo kompiuterio.
Bloga žinia yra ta, kad įdiegus masyvumą, žala padaryta, o valdžios institucijos jau turi asmens duomenis.
Anot „Lookout“, „Massistant“ yra panašaus mobiliojo teismo medicinos įrankio įpėdinis, kurį taip pat pagamino Xiamen Meiya Pico, vadinama MSSOCKET, kurią saugumo tyrinėtojai analizavo 2019 m.
Pranešama, kad Xiamen Meiya Pico turi 40% skaitmeninės kriminalistikos rinkos Kinijoje, o JAV vyriausybė buvo sankcionuota 2021 m. Už vaidmenį tiekiant savo technologijas Kinijos vyriausybei.
Bendrovė neatsakė į „TechCrunch“ prašymą komentuoti.
Balaamas teigė, kad „Massistant“ yra tik vienas iš daugelio šnipinėjimo programų ar kenkėjiškų programų, kurias sukūrė Kinijos stebėjimo technikų gamintojai, vadinami „didele ekosistema“. Tyrėjas teigė, kad įmonė seka mažiausiai 15 skirtingų kenkėjiškų programų šeimų Kinijoje.





