Ssylka

Massistant: китайский инструмент для изъятия данных

Китайские правоохранительные органы используют специализированный инструмент Mobile Forensics Assistant (Massistant) для извлечения данных с конфискованных мобильных устройств. Этот инструмент требует физического доступа к телефону для установки и работает совместно с настольным ПО для криминалистики. После запуска Massistant запрашивает разрешения на доступ к конфиденциальным данным; попытка закрыть приложение вызывает предупреждение на китайском или английском языке о возникновении ошибки.
Massistant: китайский инструмент для изъятия данных
Изображение носит иллюстративный характер

Massistant извлекает GPS-координаты, SMS, изображения, аудио, контакты, данные о телефонных услугах и информацию из конкретных мессенджеров. В отличие от предшественника MFSocket, он поддерживает подключение через Android Debug Bridge (ADB) по Wi-Fi, загрузку дополнительных файлов на устройство и сбор данных из Signal и тайваньского приложения Letstalk (более 100 000 установок на Android). Инструмент автоматически удаляется при отключении от USB.

Разработчиком Massistant является компания SDIC Intelligence Xiamen Information Co., Ltd., ранее известная как Meiya Pico. Компания специализируется на электронной криминалистике и сетевой безопасности, сотрудничая с правоохранительными органами внутри Китая и за рубежом, поставляя оборудование/ПО и проводя обучение. SDIC подала патенты на сбор доказательств с Android и iOS, включая использование голосовых отпечатков для идентификации в интернет-расследованиях. Как указано в патенте: «Голосовые отпечатки... однозначно определяют личность... повышают эффективность... раскрытия дела».

В 2021 году Министерство финансов США (OFAC) ввело санкции против SDIC Intelligence за разработку технологий, способствующих «биометрическому наблюдению и отслеживанию этнических и религиозных меньшинств в Китае, в особенности преимущественно мусульманского уйгурского меньшинства в Синьцзяне». Еще в декабре 2017 года The Wall Street Journal сообщал, что Meiya Pico сотрудничала с полицией Урумчи (столица Синьцзян-Уйгурского автономного района) для сканирования смартфонов на предмет террористического контента.

Образцы Massistant, подписанные сертификатом Android с упоминанием Meiya Pico, были получены компанией Lookout в период с середины 2019 года по начало 2023 года. По словам Кристины Балаам, исследователя безопасности Lookout, инструмент активно используется в рамках партнерства с полицией. Раскрытие информации о Massistant последовало через несколько месяцев после обнаружения Lookout другого шпионского ПО – EagleMsgSpy, также предположительно применяемого китайской полицией для «законного перехвата».

Lookout предупреждает, что поездки в Китай/на материковую часть Китая сопряжены с риском конфиденциального сбора мобильных данных государственной полицией в рамках «законных инициатив по перехвату». Это касается туристов, бизнес-путешественников и лиц, представляющих особый интерес.


Новое на сайте

18785Древние пчелы использовали кости мертвых грызунов для создания многоуровневых гнезд 18784Как устроен обнаруженный учеными навигационный «тумблер» в мозгу и поможет ли он в... 18783Что скрывали под водой руины солнечного храма фараона ниусера и обнаруженный там... 18782Что рассказала астрономам самая далекая сверхновая GRB 250314A? 18781Как злоумышленники захватывают облака AWS для майнинга всего за 10 минут? 18780Космическая бабочка региона Idaeus Fossae как доказательство водного прошлого Марса 18779Феноменальный взлет стартапа Mercor до оценки в 10 миллиардов долларов за счет... 18778Внедрение защиты данных и конфиденциальности непосредственно в процесс написания... 18777Критический обход аутентификации SAML SSO в устройствах Fortinet FortiGate под активной... 18776Критическая уязвимость React2Shell открывает глобальный доступ к Linux-серверам 18775Анализ старейшей лодки Скандинавии выявил отпечаток пальца и происхождение захватчиков 18774Наследие Атакамского космологического телескопа и подтверждение главного кризиса... 18773Популярное расширение Urban VPN тайно похищает переписки миллионов пользователей с ИИ 18772Зачем древние жители Швеции утопили собаку с костяным кинжалом в ходе загадочного ритуала... 18771Почему концепция «троянского коня» является ключом к успешному захвату внимания в...