Китай использует софт для полного доступа к смартфонам
Киберэксперты рассказали о новом шпионском инструменте Massistant, который используется китайскими правоохранительными органами для извлечения личных данных с конфискованных смартфонов. По сути — это цифровая выжималка, способная стянуть из телефона вообще всё: от СМС и GPS до голосов и переписок в мессенджерах.
Разработкой занимается компания SDIC Intelligence Xiamen, ранее известная как Meiya Pico. Эта же фирма, напомним, попадала под санкции США за участие в слежке за уйгурами в Синьцзяне. Теперь выясняется, что их софт продолжает активно применяться — особенно на пограничных пунктах, где у путешественников могут изъять телефон для «проверки».
По данным отчёта Lookout, Massistant устанавливается прямо на устройство и требует физического доступа — то есть, жертва об этом, скорее всего, узнаёт постфактум. После запуска приложение просит выдать разрешения на доступ к данным, а при попытке его закрыть — пугает сообщением об ошибке и «режиме сбора информации». Интерфейс — только на китайском и английском. Как только кабель отсоединяется — программа самоуничтожается. Красиво.
Но и это ещё не всё: утилита научилась тянуть данные не только из Telegram, но и из Signal и тайваньского мессенджера Letstalk. Также предполагается, что есть аналог и для iOS — на сайте разработчика засветились фото с подключёнными iPhone. Учитывая выданные Meiya Pico патенты на сбор биометрии и голосовых отпечатков, картина складывается тревожная: если вас когда-нибудь задержат на границе с Китаем, ваш смартфон может рассказать о вас больше, чем вы сами.