清網衛士(中国語:净網卫士、直訳すると「クリーンネットガーディアン」)は、上海Landasoft Data Technology Inc.が開発したコンテンツ制御 モバイルアプリである。 [1]中国の新疆ウイグル自治区の警察が使用していることで知られている。[2] [3]
関数
2018年にアナリストの研究チームがJingwang Weishiに関する徹底的な報告書を作成した。[1]
アプリケーションが最初にインストールされると、ベースサーバーにリクエストが送信されます。サーバーはMD5ハッシュのリストを含むJSONオブジェクトで応答し、プログラムはそれをローカルSQLiteデータベースに保存します。[1]
アプリケーションは、プログラムのコードが言うところの「必須情報」をデバイスの記録します。具体的には、必須情報は、デバイスの国際移動体装置識別番号 (IMEI)、MAC アドレス、製造元、モデル、電話番号、および国際移動体加入者識別番号 (IMSI) で構成されます。[1]
Jingwang Weishi はデバイス上でファイルスキャンも実行します。3GP 、AMR、AVI、WEBM、FLV、IVX、M4A、MP3 、 MP4 、 MPG 、 RMVB 、 RAM 、 WMA 、 WMV 、 TXT 、 HTML 、 CHM 、 PNG 、 JPGの拡張子を持つファイルを検索します。次に、各ファイルの名前、パス、サイズ、 MD5 ハッシュ、MD5 ハッシュの MD5 ハッシュで構成される各ファイルの特定のメタデータを記録します。 [1]スキャン後、プログラムはファイルの MD5 ハッシュをベースサーバーから受信したハッシュのデータベースと比較します。一致するファイルはすべて「危険」と判断されます。ユーザーには「危険な」ファイルのリスト[1]が表示され、それらを削除するように指示されます。[3] [4]ユーザーが右下のボタンをタップすると、リストのスクリーンショットがyyyy-MM-dd_HH-mm-ss.jpgの形式でデバイスの画像ギャラリーに保存されます。[1]
アプリケーションは、jbxx.txt と files.txt という 2 つのファイルを JWWS.zip という ZIP ファイルに圧縮して、デバイス データをアップロードします。jbxx.txt にはデバイスの「必須情報」が含まれています。files.txt には、ユーザーのデバイスで見つかった「危険な」ファイルのメタデータが含まれています。ファイルが「危険」と判断されなかった場合、files.txt は送信されません。[1]
アナリストチームは、このアプリケーションにバックドア機能が組み込まれているのを発見しませんでした。しかし、インストール時に、将来のアップデートで悪意を持って使用される可能性のある権限を要求します。他の権限の中でも、システムの起動が完了したらすぐに起動する権限を要求します。この権限は、アプリケーションがメインビューにあるときにのみ機能するため、アプリケーションによって使用されません。ただし、将来のアップデートにより、起動が完了した直後に、ユーザーに知られずに、ユーザーのデバイスを起動してスキャンを開始できるようになる可能性があります。[1]
アプリケーションは、別のサーバーから新しいAPK (Android アプリ ファイル)をダウンロードして更新します。アプリケーションは、読み込まれるたびに新しいバージョンがあるかどうかを確認します。これは、現在のバージョンとサーバーにあるバージョン ファイルを比較することによって行われます。新しいバージョンが見つかった場合、アプリケーションはそれをダウンロードして開き、ユーザーにインストールするように求めます。APK の新しいバージョンをダウンロードするには、アプリケーションは構文を使用して更新サーバーの URL に HTTP 要求を行いhttp://<update_server_IP_and_port>/APP/GA_AJ_JK/GA_AJ_JK_GXH.apk?AJLY=650102000000、APK ファイルのダウンロードを実行します。[1]
アプリケーションはまた、ベースサーバーに定期的にリクエストを送信し、「危険な」ファイルのMD5ハッシュのローカルデータベースを更新します。[1]
アプリケーションはライフサイクル中に4つのファイルを作成します。[1]
/sdcard/JWWS/GA_AJ_JK_GXH.apk/sdcard/JWWS/JWWS/shouji_anjian/jbxx.txt/sdcard/JWWS/JWWS/shouji_anjian/files.txt/sdcard/JWWS/JWWS/shouji_anjian/JWWS.zip
これらのファイルは使用されるとすぐに削除されます。[1]
データはプレーンテキストで、安全でないHTTP経由で転送されます。その結果、アプリケーションにはいくつかの脆弱性があります。ローカルネットワーク上の誰かが、ユーザーの電話とサーバー間のすべての通信を見ることができます。中間者攻撃を実行して電話とサーバー間のトラフィックを傍受して変更すると、機密性の高いユーザー情報を読み取ったり、不正なファイルメタデータを当局に報告してユーザーを陥れたりすることができます。更新時に APK ファイルの有効性が検証されないため、中間者攻撃者は任意の APK をアプリケーションに提供し、ユーザーに更新を要求できます。[1]
ベースサーバーとアップデートサーバーは、ドメイン http://bxaq.landaitap.com [ permanent dead link ]にあります。このドメインは、アナリストがレポートを書いた2018年には47.93.5.238に解決され、[1] 2020年現在では117.190.83.69に解決されています。[5]両方のIPアドレスの場所は中国です。[6]アップデートサーバーはポート8081にあり、ベースサーバーはポート22222にあります。[1]
必須使用

中国警察は、中国共産党第19回全国代表大会の前夜に行われた大規模監視キャンペーンの一環として、新疆ウイグル自治区のウイグル族にアプリのダウンロードを強制したと報じられている。[3]警察は、個人が携帯電話にアプリをインストールしているかどうかを確認し、インストールを拒否した個人を逮捕した。[3] [7]
参照
- Green Dam Youth Escort、類似しているが現在は廃止されたコンテンツ制御プログラム
- アリババが開発した中国共産党の自動学習アプリ「学究強国」
参考文献
- ^ abcdefghijklmnop Open Technology Fund. 「Jingwang Report」(PDF) . opentech.fund . 2018年8月31日時点のオリジナルよりアーカイブ(PDF) 。代替URL
- ^ コックス、ジョセフ(2018年4月9日)。「中国政府、住民にセキュリティのひどい監視アプリのインストールを強制」Vice Media。
- ^ abcd ラジャゴパラン、メガ、ヤン、ウィリアム(2018年4月9日)。「中国は人々に「危険な」写真を削除するように指示するアプリのダウンロードを強制している」BuzzFeed News。
- ^ “1,000万人のウイグル族の強制収容所、メドゥーザが中国のディストピア警察国家を訪問”.メドゥーサプロジェクト。 2018 年 10 月 1 日。2018 年10 月 3 日に取得。
- ^ 「DNS Checker - DNS チェック伝播ツール」。DNS Checker。2020年 8 月 30 日閲覧。
- ^ 「IPロケーションファインダー - ジオロケーション」www.iplocation.net . 2020年11月12日閲覧。
- ^ アショク、インド(2017年7月25日)。「Jingwangとは何か?中国のイスラム教徒少数派は携帯電話にスパイウェアのインストールを強制されている」International Business Times。
