Китай устанавливает шпионское ПО на телефоны туристов под управлением Android, загружает данные с iPhone

Иностранцев, посещающих определенные районы Китая, обыскивают на границе. На телефонах с Android власти устанавливают шпионское ПО, которое имеет доступ к календарю пользователя, контактам телефона, истории звонков и текстовым сообщениям — а также к используемым приложениям и их именам пользователей в некоторых из этих приложений.

Защитные меры iOS означают, что приложение для iPhone не предоставит им такого же доступа, поэтому они вместо этого выбирают другой подход…

Что касается iPhone, Vice сообщает, что пограничники, по-видимому, используют оборудование для загрузки данных с iPhone.

Репортер Süddeutsche Zeitung сказал, что видел на границе машины, предназначенные для поиска iPhone.

Скорее всего, это что-то вроде устройства Universal Forensic Extraction Device (UFED) от Cellebrite. Эти устройства позволяют получить большинство данных с iPhone.

Навязчивое наблюдение применяется к иностранным посетителям региона Синьцзян.

Иностранцы, пересекающие определенные границы Китая в Синьцзян, где власти проводят масштабную кампанию наблюдения и репрессий против местного мусульманского населения, вынуждены устанавливать на свои телефоны вредоносное ПО, которое передает все их текстовые сообщения, а также другие данные властям, как обнаружила совместная работа Motherboard, Süddeutsche Zeitung, The Guardian, The New York Times и немецкого общественного вещателя NDR […]

Вредоносное ПО для Android, которое устанавливается пограничником при физическом изъятии телефона, также сканирует устройство туриста или путешественника на наличие определенного набора файлов, согласно множеству экспертных анализов программного обеспечения. Файлы, которые ищут власти, включают контент исламских экстремистов, но также и безобидные исламские материалы, академические книги об исламе от ведущих исследователей и даже музыку японской метал-группы […]

После установки на телефон Android путем «боковой загрузки» его установки и запроса определенных разрешений, а не загрузки из Google Play Store, BXAQ собирает все записи календаря, контакты телефона, историю звонков и текстовые сообщения и загружает их на сервер, согласно экспертному анализу. Вредоносное ПО также сканирует телефон, чтобы узнать, какие приложения установлены, и извлекает имена пользователей абонента для некоторых установленных приложений.

По всему миру пограничники все чаще проводят обыски смартфонов как посетителей, так и граждан. В прошлом году одна гражданка США подала иск против таможенной и пограничной службы США из-за того, что она назвала незаконным изъятием и обыском ее iPhone в аэропорту Ньюарка. Но установка шпионского ПО на телефоны Android — это совсем другой уровень.