Skip to content
wel.org.ua
wel.org.ua

  • Новини
  • Криптовалюта
  • Додатки
  • iT
  • Штучний інтелект
  • Статті
wel.org.ua

An Massistant device showing a tower computer plugged into several iPhones.

Китайська влада застосовує новий інструмент для зломів конфіскованих телефонів та витягання даних

Наталія Кравець, 01.08.202510.08.2025

Дослідники в сфері безпеки повідомляють, що китайські органи влади використовують новий вид шкідливого програмного забезпечення для вилучення даних з конфіскованих телефонів, що дозволяє отримувати текстові повідомлення, включно з чатами з додатків на кшталт Signal, зображення, історії місцезнаходжень, аудіозаписи, контакти та інше.

У звіті, що був наданий виключно одним з технічних видань, компанія з мобільної кібербезпеки Lookout детально описала інструмент для злому під назвою Massistant, який, за інформацією компанії, був розроблений китайським техногігантом Xiamen Meiya Pico.

Massistant, як відмітила компанія Lookout, є програмним забезпеченням для Android, що використовується для судово-медичної експертизи даних з мобільних телефонів. Це означає, що органи влади, які ним користуються, повинні мати фізичний доступ до цих пристроїв. Хоча Lookout не може точно стверджувати, які саме китайські поліційні агентства використовують цей інструмент, його застосування вважається досить поширеним, тому жителі Китаю, а також туристи, що відвідують країну, повинні усвідомлювати існування цього засобу та ризики, пов’язані з ним.

“Це велика проблема. Я вважаю, що будь-хто, хто подорожує в цьому регіоні, повинен бути в курсі того, що пристрій, який вони привозять до країни, може бути конфісковано, а вся інформація на ньому може бути зібрана”, — заявила Крістіна Балам, дослідниця компанії Lookout, яка проаналізувала це шкідливе програмне забезпечення, перед публікацією звіту. “Я гадаю, це те, про що має знати кожен, хто подорожує в цьому регіоні.”

Балам знайшла кілька постів на місцевих китайських форумах, де користувачі скаржилися на те, що знайшли шкідливе програмне забезпечення, встановлене на їхніх пристроях після зустрічі з поліцією.

“Схоже, що цей інструмент використовується досить широко, особливо з того, що я бачила на цих китайських форумах,” — сказала Балам.

Шкідливе програмне забезпечення повинно бути встановлене на розблокованому пристрої і працює в тандемі з апаратними засобами, підключеними до настільного комп’ютера. Такі дані, а також зображення системи, представлені на сайті Xiamen Meiya Pico.

Балам зазначила, що Lookout не змогла проаналізувати десктопний компонент, також дослідники не знайшли версію шкідливого програмного забезпечення, сумісну з пристроями Apple. У ілюстрації на своєму сайті Xiamen Meiya Pico демонструє iPhone, підключений до свого апаратного пристрою для судово-медичної експертизи, що може свідчити про наявність iOS-версії Massistant, призначеної для вилучення даних з пристроїв Apple.

Поліція не потребує складних методів для використання Massistant, таких як використання експлойтів нульового дня — вразливостей у програмному або апаратному забезпеченні, які ще не були розкриті постачальнику, оскільки “люди просто здають свої телефони”, зазначила Балам, спираючись на прочитане на цих китайських форумах.

З принаймні 2024 року китайська поліція безпеки має законні повноваження для перевірки телефонів і комп’ютерів без необхідності отримання ордера чи без активного кримінального розслідування.

“Якщо хтось проходить через прикордонний контроль і їхній пристрій конфісковано, вони повинні надати доступ до нього,” — зазначила Балам. “Не думаю, що ми спостерігаємо серйозні витоки від інструментів правомірного перехвату, оскільки їм це не потрібно.”

Скриншот апаратури мобільного інструменту Massistant, отриманий з офіційного китайського сайту Xiamen Meiya PicoФото:Xiamen Meiya Pico

З позитивних моментів, за словами Балам, Massistant залишає сліди свого втручання на конфіскованому пристрої, що дає змогу користувачам потенційно виявити і видалити це шкідливе програмне забезпечення, оскільки інструмент злому може з’являтися як додаток або бути знайденим і видаленим за допомогою більш складних інструментів, таких як Android Debug Bridge — командний рядок, який дозволяє користувачу підключатися до пристрою через комп’ютер.

Недобра новина полягає у тому, що на момент встановлення Massistant шкода вже завдана, і влада вже має дані особи.

Згідно з даними Lookout, Massistant є наступником аналогічного мобільного інструменту для судово-медичної експертизи, також створеного Xiamen Meiya Pico, під назвою MSSocket, який був проаналізований дослідниками в 2019 році.

Повідомляється, що Xiamen Meiya Pico має 40% ринку цифрової судово-медичної експертизи в Китаї, і у 2021 році була піддана санкціям з боку уряду США за свою роль у постачанні технологій китайському урядові.

Компанія не відповіла на запит про коментарі.

Балам зазначила, що Massistant є лише частиною великої кількості шпигунських або шкідливих програм, розроблених китайськими виробниками технологій спостереження, у чому вона назвала “великою екосистемою”. Дослідниця підтвердила, що компанія відстежує принаймні 15 різних сімей шкідливого програмного забезпечення в Китаї.

Новини

Навигация по записям

Previous post
Next post

Related Posts

Новини Salesloft стверджує, що витоки даних клієнтів Drift пов’язані з березневим злом акаунту на GitHub

Salesloft стверджує, що витоки даних клієнтів Drift пов’язані з березневим злом акаунту на GitHub

08.09.202509.09.2025

Компанія Salesloft повідомила, що злом її облікового запису на GitHub у березні призвів до викрадення токенів аутентифікації, які згодом використовувалися для масштабної кібератаки на кілька великих технологічних компаній. За даними розслідування, проведеного командою реагування на інциденти Google Mandiant, Salesloft зазначила на своїй сторінці з інформацією про витік даних, що недосвідчені…

Read More
Новини Технології під контролем: як партнерство Amazon Ring і Flock змінює правила гри у сфері безпеки

Як партнерство Amazon Ring і Flock змінює правила гри у сфері безпеки

06.12.202509.12.2025

Amazon, відома компанія в сфері електронної комерції, оголосила про нову партнерську угоду між своїми розумними камерами спостереження Ring та компанією Flock, яка спеціалізується на розробці камер з технологією штучного інтелекту. У співпраці з Flock, правоохоронні органи, які використовують їхні рішення, зможуть запитувати у користувачів Ring доступ до записаного відео. Це,…

Read More
Ігри та кіно Team Vitality увійшла до найуспішніших клубів в історії CS

Team Vitality увійшла до найуспішніших клубів в історії CS

27.02.202627.02.2026

Team Vitality офіційно стала третьою командою в історії Counter-Strike, якій вдалося перевищити позначку в $10 млн призових.

Read More

Последние записи

  • Клатч Трійки — благодійний турнір за Третій армійський корпус
  • Кампанія на базі S.T.A.L.K.E.R. 2 стала рекордсменом Ukrainian Creative Stories 2026
  • TikTok запускає Campus Hub
  • Конфлікт навколо уразливостей у продуктах Microsoft загострився
  • Що відомо про перші склади збірної України на Esports Nations Cup 2026

Последние коментарии

Нет комментариев для просмотра.

Категории

  • iT
  • Авто
  • Додатки
  • Ігри та кіно
  • Криптовалюта
  • Наука та космос
  • Новини
  • Пристрої
  • Статті
  • Штучний інтелект
©2026 wel.org.ua | WordPress Theme by SuperbThemes