根據最近的一份安全報告,中國的官員正在使用稱爲Massistant的惡意軟件來挖掘出智能手機的數據。
安全研究公司Lookout表示,中國警察可以無需逮捕任何手機或計算機就可以抓住任何電話或計算機,並立即訪問個人數據。大量的地雷SMS消息,圖像,音頻文件,視頻甚至GPS位置數據。
該惡意軟件是由專門從事商業監視軟件和設備的中國科技公司Xiamen Meiya Pico開發的。該公司控制着中國40%的數字取證市場。
中國公民在當地論壇上多次報道了與警察互動後在手機上找到惡意軟件的情況。其中一個帖子可以追溯到2020年,表明該惡意軟件在過去五年中中國
在帖子中,用戶詢問警察是否在手機中安裝了惡意軟件。另一位名爲Topsky的用戶回答說:“當您因非法行爲(包括手機)處以行政罰款時,您的信息很可能是收集的。”
該惡意軟件對中國大陸及以來的旅行者構成了重大威脅。來自跨國公司的遊客,商人和員工可能會面臨將智能手機交給中國當局的命令。敏感數據很容易泄漏,因爲警察不需要逮捕這些設備。
Lookout指出,該惡意軟件僅在未鎖定的設備上工作。安全公司分享了一張照片,顯示了連接到硬件塔的多臺智能手機。然後將硬件連接到外部筆記本電腦或計算機。
該安全公司表示,批量生產是一種Android申請。但是,該公司找不到iOS用戶的同等版本。從Xiamen Meiya Pico獲得的插圖顯示了連接到硬件塔的多個iPhone,這表明存在iOS版本。
Massistant在任何手機或設備上都留下了腳印,從而易於永久刪除。但是,一旦安裝了惡意軟件,它就會竊取數據,從而使損壞不可逆。
Lookout表示,Massistant是由Xiamen Meiya Pico創建的另一個名爲MSSocket的工具的繼任者。安全研究人員在2019年分析並暴露了MSSocket的威脅。
2021年,Xiamen Meiya Pico受到外國資產控制辦公室(OFAC)的批准根據該指定,中國公司在開發和分發監視技術方面的作用,對美國國家安全構成了重大威脅。 OFAC聲稱,Xiamen Meiya Pico促進了侵犯人權的侵犯並支持專制監視工作。
密碼大都會學院:厭倦了市場波動?瞭解DeFi幫助您建立穩定的被動收入。立即註冊