Một công cụ phần mềm giám sát mới của Trung Quốc đang gây ra những lo ngại đáng kể về quyền riêng tư và an toàn dữ liệu cá nhân. Công cụ này, được phát triển bởi tập đoàn công nghệ Xiamen Meiya Pico, có khả năng truy xuất gần như toàn bộ thông tin từ điện thoại di động bị thu giữ, bao gồm cả những dữ liệu nhạy cảm như tin nhắn mã hóa, vị trí và danh bạ.

Công cụ được đặt tên là Massistant, là một phần mềm chạy trên hệ điều hành Android, được thiết kế để thu thập nội dung kỹ thuật số. Để sử dụng công cụ này, các cơ quan chức năng cần phải có quyền truy cập vật lý vào thiết bị, tức là chúng phải bị thu giữ và mở khóa.

Theo các chuyên gia an ninh mạng, Massistant có thể được sử dụng rộng rãi bởi các cơ quan thực thi pháp luật Trung Quốc, mặc dù chưa có xác nhận chính thức từ phía chính phủ. Một số bài đăng trên các diễn đàn nội địa cho thấy điện thoại của người dùng Trung Quốc xuất hiện phần mềm lạ sau khi tiếp xúc với cảnh sát, cho thấy Massistant có khả năng đã được triển khai rộng rãi trong nước.
Phần mềm này được cài đặt lên điện thoại Android đã mở khóa, hoạt động kết hợp với một thiết bị phần cứng được kết nối với máy tính. Massistant không yêu cầu sử dụng kỹ thuật tấn công tinh vi như lỗ hổng zero-day, bởi người dùng thường buộc phải giao nộp thiết bị của mình tại các trạm kiểm soát.
Một điểm tích cực là Massistant để lại dấu vết trên thiết bị sau khi được cài đặt, giúp người dùng có thể nhận biết và gỡ bỏ nếu cần thiết. Tuy nhiên, tại thời điểm phần mềm được cài đặt, toàn bộ dữ liệu trên thiết bị gần như đã bị thu thập.
Massistant là bản nâng cấp từ một công cụ tương tự mang tên MSSocket, cũng do Xiamen Meiya Pico phát triển. Công ty này hiện chiếm khoảng 40% thị phần thu nhập dữ liệu kỹ thuật số tại Trung Quốc và từng bị chính phủ Mỹ đưa vào danh sách trừng phạt năm 2021 do liên quan đến việc cung cấp công nghệ cho hoạt động giám sát nội địa.
Các chuyên gia cho rằng Massistant chỉ là một phần trong hệ sinh thái phần mềm gián điệp rộng lớn mà các công ty công nghệ Trung Quốc đang phát triển. Hiện tại, có ít nhất 15 họ phần mềm độc hại khác đang hoạt động trong khu vực này.
Về vấn đề này, nhiều người đang đặt ra câu hỏi về mức độ bảo mật và quyền riêng tư của người dùng trong thời đại kỹ thuật số. Việc các công ty công nghệ phát triển những công cụ giám sát như Massistant đã làm dấy lên lo ngại về việc lạm dụng quyền lực và xâm phạm quyền riêng tư của người dùng.
Ở Trung Quốc, chính phủ đã đưa ra nhiều quy định về bảo vệ thông tin cá nhân và an toàn dữ liệu. Tuy nhiên, việc triển khai và quản lý các quy định này vẫn còn nhiều thách thức.
Trong bối cảnh công nghệ phát triển nhanh chóng, việc cân bằng giữa quyền lợi của người dùng và nhu cầu giám sát của cơ quan chức năng đang trở thành một thách thức lớn. Hy vọng rằng, trong tương lai, các công ty công nghệ và chính phủ sẽ tìm ra giải pháp để đảm bảo quyền riêng tư và an toàn dữ liệu cho người dùng.
Hiện tại, người dùng cần phải cẩn thận và có những biện pháp bảo vệ thông tin cá nhân của mình. Việc sử dụng các phần mềm bảo mật và thường xuyên kiểm tra thiết bị của mình là một số biện pháp mà người dùng có thể thực hiện.