บทความนี้จะมานำเสนอเกี่ยวกับเรื่อง เตือนภัย เที่ยวจีน ต้องระวังจีนอาจใช้ mAssistant ดึงข้อมูลสำคัญในมือถือกันนะคะ สำหรับใครที่กำลังจะไปเที่ยวจีนกัน ควรระวังเรื่องนี้ไว้ด้วยนะคะ เพราะ ไปเที่ยวจีนข้อมูลสำคัญอาจไม่ปลอดภัยอย่างที่คิดแล้วนะคะ เพราะตอนนี้มีเครื่องมือดึงข้อมูลมือถือจากจีน ที่อาจดูดทุกอย่างในเครื่องคุณแบบลับๆ หากมือถือคุณโดนตำรวจจีนยึดนั่นเองค่ะ พร้อมแล้วตามมาดูรายละเอียดกันได้เลยค่ะ

 

เตือนภัย เที่ยวจีน ต้องระวังจีนอาจใช้ mAssistant ดึงข้อมูลสำคัญในมือถือ

 

 

 

โดยเว็บไซต์ The Hacker News ได้รายงานถึงการค้นพบซอฟต์แวร์ชื่อ mAssistant ซึ่งเป็นเครื่องมือวิเคราะห์ข้อมูลจากโทรศัพท์มือถือ (Mobile Forensic Tool) ที่ถูกพัฒนาและใช้งานโดยหน่วยงานด้านความมั่นคงของจีน จุดเด่นคือ สามารถดึงข้อมูลลึกจากมือถือทั้ง Android และ iOS ได้อย่างรวดเร็ว และแนบเนียน โดยไม่ต้องอาศัยมัลแวร์ หรือการแฮ็กผ่านเครือข่ายใดๆเลยค่ะ

 

mAssistant คืออะไร ?

Massistant เป็นชื่อของแอปพลิเคชันที่ใช้ประกอบกับเครื่องมือและซอฟต์แวร์เฉพาะทางที่พัฒนาโดยบริษัท SDIC Intelligence Xiamen Information Technology Co. (ชื่อเดิม Meiya Pico) ผู้ผลิตโซลูชันด้านนิติวิทยาศาสตร์ดิจิทัลที่รัฐบาลจีนใช้มายาวนาน เครื่องมือนี้สามารถดึงข้อมูลได้หลากหลาย เช่น

– ข้อความ SMS

– ข้อมูล GPS

– รายชื่อผู้ติดต่อ

– บันทึกเสียง

– รูปภาพ

– ข้อมูลจากแอปเข้ารหัส เช่น Signal, Letstalk

การติดตั้งต้องอาศัยการเชื่อมต่อแบบกายภาพ เช่น USB หรือ ADB ผ่าน Wi-Fi โดยมักใช้หลังอุปกรณ์ถูกยึด หรือผ่านด่านตรวจค้น เมื่อทำงาน แอปจะดึงข้อมูลเบื้องหลังและ ลบตัวเองโดยอัตโนมัติ เมื่อเสร็จสิ้นเพื่อไม่ให้ตรวจพบ

 

เจาะลึกการทำงานของ mAssistant

จากรายงานของ Lookout เผยแอปนี้ทำงานร่วมกับฮาร์ดแวร์ภายนอก มีการติดตั้งที่รวดเร็วและสามารถเข้าถึงข้อมูลลึก แม้ข้อมูลจะถูกเข้ารหัสก็ตาม โดยพบว่าอุปกรณ์ที่ใช้ระบบปฏิบัติการ Android รองรับแน่นอน และยังมีหลักฐานว่าทดสอบกับ iOS ได้อีกด้วยนะคะ แอปนี้ยังสามารถสกัดข้อมูลจากแอปที่มีการเข้ารหัส เช่น

– Signal

– แอปแชตปลอดภัยสูง

– Letstalk

– แอปที่นิยมใช้ในกลุ่มนักเคลื่อนไหว ความเคลื่อนไหวทางกฎหมายจีน

 

จีนได้ผ่านกฎหมายในปี 2024 ที่อนุญาตให้เจ้าหน้าที่ตรวจค้นอุปกรณ์ดิจิทัลโดยไม่ต้องมีหมายศาล ทำให้การใช้งาน mAssistant ถูกกฎหมาย และเริ่มแพร่หลายในสนามบิน ด่านชายแดน และพื้นที่ตรวจสอบพิเศษนั่นเองค่ะ

 

สิ่งที่ควรระวัง

-Massistant ไม่ใช่มัลแวร์แฮ็กระยะไกล แต่ใช้การเข้าถึงโดยตรง

– ข้อมูลจะถูกส่งออกแม้แอปจะลบตัวเอง

– แทบไม่มีหลักฐานหลงเหลือในระบบ

 

วิธีป้องกัน และข้อแนะนำสำหรับนักท่องเที่ยวที่ไปจีน

หากคุณต้องเดินทางไปจีน หรือมีข้อมูลสำคัญในมือถือ ควรปฏิบัติตามคำแนะนำต่อไปนี้

1. อย่าพกมือถือหลักเข้าจีน ให้ใช้มือถือสำรองแทน

2. สำรองและล้างข้อมูล ก่อนเดินทาง

3. เปิดระบบเข้ารหัสเต็มเครื่อง (Full-disk encryption)

4. ตรวจสอบมือถือหลังเดินทางกลับ ด้วยเครื่องมือความปลอดภัย

 

mAssistant คือเครื่องมือที่สะท้อนถึงพัฒนาการของเทคโนโลยีนิติวิทยาศาสตร์จากจีน ที่สามารถเก็บข้อมูลมือถือได้แบบเงียบๆ ภายใต้กรอบกฎหมายของประเทศ หากคุณเป็นนักข่าว นักธุรกิจ นักเคลื่อนไหว หรือผู้ที่มีข้อมูลส่วนตัวมาก ควรเตรียมความพร้อมก่อนเดินทาง และระมัดระวังหลังใช้งานมือถือในจีน โดยเฉพาะการตรวจสอบจากตำรวจจีนด้วยนะคะ

 

 

 

 

 

ที่มา : The Hacker News