Çin yeni bir casus yazılım kullanmaya başladı

Çin’de güvenlik güçlerinin, fizikî olarak ele geçirdikleri akıllı telefonlardan data çekmek için “Massistant” isimli yeni bir casus yazılım kullandığı tespit edildi. Taşınabilir siber güvenlik firması Lookout tarafından hazırlanan rapor, yazılımın Çinli teknoloji şirketi Xiamen Meiya Pico tarafından geliştirildiğini ortaya koyuyor.
Çin, yeni casus yazılımı ile gündemde
Massistant, Android işletim sistemine sahip aygıtlarda fizikî erişim sağlandıktan sonra çalışıyor. Telefon kilidi açıkken kurulan yazılım, masaüstü bilgisayara bağlı özel bir donanım aracılığıyla faal hale getiriliyor.

Bu araç sayesinde telefonlardaki kısa iletiler, şifreli iletileşme uygulamaları Signal ve benzerlerinde yer alan konuşmalar, fotoğraflar, pozisyon geçmişleri, ses kayıtları ve kişi listeleri üzere neredeyse tüm özel datalar kopyalanabiliyor.
Massistant’ın isimli bilişim emelli geliştirildiği belirtiliyor. Fakat yazılım, saha uygulamalarında daha çok kapsamlı nezaret ve takip faaliyetlerinde kullanılıyor. Çin’de güvenlik üniteleri, 2024 yılından bu yana rastgele bir mahkeme kararı ya da hata kuşkusu olmaksızın bireylerin telefonlarını arayabiliyor. Bu nedenle denetim noktalarında vatandaşlardan telefonlarını teslim etmeleri istendiğinde, bu talebe itiraz edilemiyor.
Lookout araştırmacısı Kristina Balaam, Çin’e seyahat edecek kullanıcılar için bilhassa ikazlarda bulunuyor. Açıklamaya nazaran, ülkeye giren aygıtların fizikî olarak incelenebileceği, içerdikleri tüm bilgilerin kopyalanabileceği ve bu durumun büyük bir zımnilik riski yarattığı belirtiliyor.
Massistant yüklendikten sonra aygıt üzerinde izler bırakıyor. Bu izler gelişmiş kullanıcılar tarafından Android Debug Bridge üzere araçlarla tespit edilip silinebiliyor. Fakat yazılım yüklendiği anda datalar zati toplanmış oluyor. Yani silme süreci, data sızıntısını engelleyemiyor.
Xiamen Meiya Pico’nun resmi internet sitesinde yer alan görsellerde iPhone aygıtlarının da sisteme bağlı olduğu görülüyor. Bu durum, firmanın muhtemelen iOS uyumlu bir sürüm üzerinde de çalıştığı istikametinde değerlendirmelere yol açıyor. Lakin şu an için Apple aygıtları maksat alan net bir Massistant sürümüne dair direkt bir delil bulunmuyor.

Raporda ayrıyeten, Çin’de sırf Massistant ile hudutlu olmayan, ziyanlı yazılım kullanımına dayalı geniş bir dijital nezaret altyapısının varlığına dikkat çekiliyor. En az 15 farklı berbat maksatlı yazılım ailesinin faal olarak kullanıldığı, bu yazılımların güvenlik üniteleri ve isimli kurumlar tarafından entegre bir sistem olarak yürütüldüğü bilgisi yer alıyor.
Bu gelişmeler, Çin’de dijital kontrol faaliyetlerinin ne ölçüde kurumsallaştığını ve vatandaşların ya da ziyaretçilerin dijital mahremiyetinin sonlarının hangi noktaya kadar zorlandığını gözler önüne seriyor.