Взлом приложения-шпиона

Еще в 2017 году пользователи Twitter начали сообщать, что полиция устанавливает на смартфоны программы для слежки. В частности, после посещения полицейских участков китайцы обнаруживали на телефонах приложение MFSocket. Особенно это было распространено в регионе Синьцзян, мусульманское население которого в последние годы контролируется властями гораздо сильнее, чем другие части .

В исследовании французского эксперта по кибербезопасности Роберта Баптиста говорится, что после установки на смартфоны с iOS или Android шпионское ПО извлекает ряд данных, включая события календаря, сообщения, контакты, местоположение, изображения и аудиофайлы. Баптист считает, что этот инструмент разработала китайская компания Meiya Peico — по данным Reuters, она специализируется на продуктах для цифровой криминалистики, в том числе на программах для получения информации с телефона. Meiya Peico не смогла оперативно прокомментировать выводы Баптиста.

Некоторые граждане пытаются бороться со шпионским ПО. В июне анонимный разработчик с псевдонимом HiedaNaKanin разместил на Github код Fuck MFSocket, описав его как приложение для Android, которое может скрыть от MFSocket контакты, сообщения и данные геолокации.

MFSocket — не единственная программа, которая используется в Китае для сбора информации со смартфонов. Расследование, проведенное в июле The New York Times и The Guardian, показало, что в Синьцзяне власти также устанавливают приложение Fengcai — оно собирает данные с телефонов путешественников-иностранцев, приехавших в регион со стороны Кыргызстана.

Стоит отметить, что люди, которым MFSocket установили за пределами Синьцзяна, могли быть фигурантами уголовных дел, а в таком случае у полицейских было полное право досмотреть их смартфоны. В отличие от США, где  должны получить ордер и пройти длительную процедуру для получения доступа к устройствам, китайская полиция может проверять их без специального разрешения при условии, что их владельцы официально в чем-либо подозреваются.

Фото: Unsplash

Использование двух телефонов

Антишпионское программное обеспечение может эффективно защищать от любопытных глаз китайского правительства, но не все знают, как его установить, поэтому жители Китая пользуются и более простыми методами.

HiedaNaKan, разработчик софта для нарушения работы MF Socket, говорит, что «лучший способ [защитить персональные данные] — это физически разделить устройства».

Одним из наиболее распространенных советов является использование двух телефонов, один из которых предназначен для полицейских проверок, а другой — для доступа к «чувствительным» приложениям, например, Twitter.

Большинство крупных иностранных сайтов, включая Facebook, , YouTube и Twitter, запрещены в Китае — получить доступ к ним можно, лишь обойдя правительственный брандмауэр с помощью VPN. Изолированность китайского интернета превратила его в огороженную территорию с собственной цифровой экосистемой, состоящей в основном из таких технологических гигантов, как , Tencent и . Они заменяют и копируют многие сервисы, разработанные западными компаниями, которым запрещено работать в Китае. В последние годы использование VPN становится все более опасным, поскольку власи усиливают контроль над сетью. Иногда людей штрафуют или даже сажают в тюрьму за продажу или использование VPN.

Китайское онлайн-сообщество Pincong известно смелостью своих пользователей, которые получают доступ к сайту с помощью VPN и обсуждают на нем спорные темы, например, дату свержения коммунистической партии. Среди них распространены дополнительные методы борьбы с цифровым контролем.

В частности, они советуют не использовать китайскую электронную почту для регистрации на таких ресурсах, как Twitter или YouTube, поскольку полиции гораздо проще получать информацию от китайских компаний, чем от западных. Кроме того, рекомендуется не печатать текст на клавиатуре в предустановленных приложениях, так как они также подозреваются в слежке.

Пользователи Pincong также предлагают покупать iPhone вместо Android-устройств, произведенных в Китае, так как считается, что через них правительство может контролировать людей. Еще один совет — использовать в разных сервисах разные имена.

Помимо этого, некоторые жители Китая утверждают, что самая безопасная на данный момент модель поведения в их стране — это не привлекать к себе внимания в реальной жизни.

Источник.

Фото на обложке: The Quartz

Читайте также