
|
De Chinese app vereist dat het apparaat is ingeschakeld om gegevens te kunnen extraheren. Foto: Total Security . |
Temidden van steeds geavanceerdere bewakingstechnologieën baart een nieuwe softwaretool, ontwikkeld in China, zorgen over privacy en de beveiliging van persoonsgegevens.
Volgens waarschuwingen van cybersecurity-experts kan deze tool vrijwel alle informatie van in beslag genomen mobiele telefoons achterhalen, inclusief gevoelige gegevens zoals versleutelde berichten, locatie en contacten.
Waarschuwing voor nieuwe monitoringtool
Beveiligingsonderzoekers waarschuwen dat China een nieuwe softwaretool inzet om gegevens van in beslag genomen smartphones te achterhalen, waaronder berichten van bepaalde apps die afbeeldingen versleutelen, locatiegegevens, audio-opnames en contacten. De tool, genaamd Massistant, is ontwikkeld door de technologiegroep Xiamen Meiya Pico.
In een rapport dat met TechCrunch werd gedeeld , stelde cybersecuritybedrijf Lookout dat Massistant software is die draait op het Android-besturingssysteem en is ontworpen om digitale content te verzamelen. Om deze tool te gebruiken, hebben de autoriteiten fysieke toegang tot het apparaat nodig, wat betekent dat het in beslag moet worden genomen en ontgrendeld.
Volgens Kristina Balaam, een expert op het gebied van veiligheidsonderzoek bij Lookout, wordt deze tool mogelijk veelvuldig gebruikt door Chinese wetshandhavingsinstanties, hoewel dit nog niet officieel is bevestigd.
Dit vind je misschien ook leuk

|
Massistant heeft de Chinese politie toegang gegeven tot data. Foto: TugaTech . |
Ze ontdekte ook verschillende berichten op binnenlandse forums waar Chinese gebruikers meldden dat er vreemde software op hun telefoons was geïnstalleerd na contact met de politie. Deze informatie suggereert dat Massistant mogelijk op grote schaal in het land is ingezet.
De eerdergenoemde software voor gegevensverzameling wordt geïnstalleerd op ontgrendelde Android-telefoons en werkt in combinatie met een hardwareapparaat dat is aangesloten op een computer. Afbeeldingen op de website van Xiamen Meiya Pico laten ook zien dat iPhones op het hardwaresysteem kunnen worden aangesloten, hoewel Lookout geen iOS-versie heeft gedetecteerd.
Dataverzamelingsecosysteem
Opvallend is dat het installeren van Massistant geen geavanceerde hacktechnieken zoals zero-day-kwetsbaarheden vereist, aangezien gebruikers doorgaans gedwongen worden hun apparaten af te geven bij controleposten. Balaam verklaarde dat de politie in China vanaf 2024 het wettelijke recht zal hebben om telefoons en computers te inspecteren zonder een huiszoekingsbevel of strafrechtelijk onderzoek.
"Bij grenscontroles moet de gebruiker een apparaat ontgrendelen als het in beslag wordt genomen. Ze hoeven geen technische kwetsbaarheid te misbruiken, want ze hebben al volledige toegang van de gebruiker", legde Balaam uit.

|
Er kunnen gegevens van toeristen die China bezoeken worden verzameld. Foto: Xinhua . Dit vind je misschien ook leuk  Lancering van het feedbackportaal voor de openbare dienst in Hanoi.Op de ochtend van 4 juni vond de ondertekeningsceremonie plaats van een Memorandum van Overeenkomst inzake samenwerking en de lancering van HIHUB, een onafhankelijk enquêteportaal en digitaal platform voor het verzamelen van feedback over 67 groepen openbare diensten in Hanoi. |
Een positief aspect is dat Massistant na installatie sporen achterlaat op het apparaat, waardoor gebruikers het indien nodig kunnen identificeren en verwijderen. Deze tool verschijnt meestal als een applicatie en kan eenvoudig worden verwijderd met tools zoals Android Debug Bridge (ADB). Houd er echter rekening mee dat bij de installatie vrijwel alle gegevens op het apparaat al zijn verzameld.
Lookout stelde dat Massistant een verbeterde versie is van een vergelijkbare tool genaamd MSSocket. Deze applicatie, eveneens ontwikkeld door Xiamen Meiya Pico, werd in 2019 door onderzoekers geanalyseerd. Dit bedrijf heeft momenteel ongeveer 40% van het marktaandeel in digitale dataverzameling in China in handen en werd in 2021 op de Amerikaanse sanctielijst geplaatst vanwege zijn betrokkenheid bij het leveren van technologie voor binnenlandse surveillance.
Balaam stelt dat Massistant slechts een onderdeel is van een groter spyware-ecosysteem dat door Chinese technologiebedrijven wordt ontwikkeld. Lookout volgt momenteel minstens vijftien andere malwarefamilies die in de regio actief zijn.
Bron: https://znews.vn/trung-quoc-co-cach-moi-de-xam-nhap-dien-thoai-post1569166.html
Reactie (0)