บทความนี้จะมานำเสนอเกี่ยวกับเรื่อง เตือนภัย เที่ยวจีน ต้องระวังจีนอาจใช้ mAssistant ดึงข้อมูลสำคัญในมือถือกันนะคะ สำหรับใครที่กำลังจะไปเที่ยวจีนกัน ควรระวังเรื่องนี้ไว้ด้วยนะคะ เพราะ ไปเที่ยวจีนข้อมูลสำคัญอาจไม่ปลอดภัยอย่างที่คิดแล้วนะคะ เพราะตอนนี้มีเครื่องมือดึงข้อมูลมือถือจากจีน ที่อาจดูดทุกอย่างในเครื่องคุณแบบลับๆ หากมือถือคุณโดนตำรวจจีนยึดนั่นเองค่ะ พร้อมแล้วตามมาดูรายละเอียดกันได้เลยค่ะ
เตือนภัย เที่ยวจีน ต้องระวังจีนอาจใช้ mAssistant ดึงข้อมูลสำคัญในมือถือ
โดยเว็บไซต์ The Hacker News ได้รายงานถึงการค้นพบซอฟต์แวร์ชื่อ mAssistant ซึ่งเป็นเครื่องมือวิเคราะห์ข้อมูลจากโทรศัพท์มือถือ (Mobile Forensic Tool) ที่ถูกพัฒนาและใช้งานโดยหน่วยงานด้านความมั่นคงของจีน จุดเด่นคือ สามารถดึงข้อมูลลึกจากมือถือทั้ง Android และ iOS ได้อย่างรวดเร็ว และแนบเนียน โดยไม่ต้องอาศัยมัลแวร์ หรือการแฮ็กผ่านเครือข่ายใดๆเลยค่ะ
mAssistant คืออะไร ?
Massistant เป็นชื่อของแอปพลิเคชันที่ใช้ประกอบกับเครื่องมือและซอฟต์แวร์เฉพาะทางที่พัฒนาโดยบริษัท SDIC Intelligence Xiamen Information Technology Co. (ชื่อเดิม Meiya Pico) ผู้ผลิตโซลูชันด้านนิติวิทยาศาสตร์ดิจิทัลที่รัฐบาลจีนใช้มายาวนาน เครื่องมือนี้สามารถดึงข้อมูลได้หลากหลาย เช่น
– ข้อความ SMS
– ข้อมูล GPS
– รายชื่อผู้ติดต่อ
– บันทึกเสียง
– รูปภาพ
– ข้อมูลจากแอปเข้ารหัส เช่น Signal, Letstalk
การติดตั้งต้องอาศัยการเชื่อมต่อแบบกายภาพ เช่น USB หรือ ADB ผ่าน Wi-Fi โดยมักใช้หลังอุปกรณ์ถูกยึด หรือผ่านด่านตรวจค้น เมื่อทำงาน แอปจะดึงข้อมูลเบื้องหลังและ ลบตัวเองโดยอัตโนมัติ เมื่อเสร็จสิ้นเพื่อไม่ให้ตรวจพบ
เจาะลึกการทำงานของ mAssistant
จากรายงานของ Lookout เผยแอปนี้ทำงานร่วมกับฮาร์ดแวร์ภายนอก มีการติดตั้งที่รวดเร็วและสามารถเข้าถึงข้อมูลลึก แม้ข้อมูลจะถูกเข้ารหัสก็ตาม โดยพบว่าอุปกรณ์ที่ใช้ระบบปฏิบัติการ Android รองรับแน่นอน และยังมีหลักฐานว่าทดสอบกับ iOS ได้อีกด้วยนะคะ แอปนี้ยังสามารถสกัดข้อมูลจากแอปที่มีการเข้ารหัส เช่น
– Signal
– แอปแชตปลอดภัยสูง
– Letstalk
– แอปที่นิยมใช้ในกลุ่มนักเคลื่อนไหว ความเคลื่อนไหวทางกฎหมายจีน
จีนได้ผ่านกฎหมายในปี 2024 ที่อนุญาตให้เจ้าหน้าที่ตรวจค้นอุปกรณ์ดิจิทัลโดยไม่ต้องมีหมายศาล ทำให้การใช้งาน mAssistant ถูกกฎหมาย และเริ่มแพร่หลายในสนามบิน ด่านชายแดน และพื้นที่ตรวจสอบพิเศษนั่นเองค่ะ
สิ่งที่ควรระวัง –
-Massistant ไม่ใช่มัลแวร์แฮ็กระยะไกล แต่ใช้การเข้าถึงโดยตรง
– ข้อมูลจะถูกส่งออกแม้แอปจะลบตัวเอง
– แทบไม่มีหลักฐานหลงเหลือในระบบ
วิธีป้องกัน และข้อแนะนำสำหรับนักท่องเที่ยวที่ไปจีน
หากคุณต้องเดินทางไปจีน หรือมีข้อมูลสำคัญในมือถือ ควรปฏิบัติตามคำแนะนำต่อไปนี้
1. อย่าพกมือถือหลักเข้าจีน ให้ใช้มือถือสำรองแทน
2. สำรองและล้างข้อมูล ก่อนเดินทาง
3. เปิดระบบเข้ารหัสเต็มเครื่อง (Full-disk encryption)
4. ตรวจสอบมือถือหลังเดินทางกลับ ด้วยเครื่องมือความปลอดภัย
mAssistant คือเครื่องมือที่สะท้อนถึงพัฒนาการของเทคโนโลยีนิติวิทยาศาสตร์จากจีน ที่สามารถเก็บข้อมูลมือถือได้แบบเงียบๆ ภายใต้กรอบกฎหมายของประเทศ หากคุณเป็นนักข่าว นักธุรกิจ นักเคลื่อนไหว หรือผู้ที่มีข้อมูลส่วนตัวมาก ควรเตรียมความพร้อมก่อนเดินทาง และระมัดระวังหลังใช้งานมือถือในจีน โดยเฉพาะการตรวจสอบจากตำรวจจีนด้วยนะคะ
ที่มา : The Hacker News