Законно ли проводить тестирование на проникновение на Android?
а Android. Ни один из них не требует рутирования вашего телефона Android, и все они просты в использовании для новичков. Они полезны сетевым администраторам, тестерам на проникновение и хакерам в белой шляпе. Все они доступны в Google Play Store и работают с последними версиями Android.Отказ от ответственности : наша цель не состоит в том, чтобы показать, «как взломать ваш телефон Android». Вместо этого мы стремимся описать, что увидит хакер, получив доступ к вашей сети. См. Часто задаваемые вопросы , чтобы узнать о законности тестирования на проникновение.
1. Финг
Цена : бесплатно / 6,99 доллара США в месяц
Финг – это приложение Google Play, которое предоставляет полную информацию о вашей сети Wi-Fi, ближайших точках доступа, устройствах, с которых выполнен вход в систему, скрытых камерах, открытых портах и уязвимостях маршрутизатора. Используя различные инструменты, вы можете скан
Contents
- 1 1. Финг
- 2 2. РобоТень
- 3 3. СнупСнитч
- 4 4. Доверено
- 5 5. Интернет-портал
- 6 6. Сетевой сканер Золтана Паллаги
- 7 7. Инвар
- 8 8. Охранник ARP
- 9 9. ПортДроид
- 10 10. PentestKit для мобильных устройств
- 11 11. Предварительный взлом
- 12 12. PCAPdroid
- 13 13. Хакуна
- 14 14. Скрытый глаз: селфи злоумышленника
- 15 Часто задаваемые вопросы
1. Финг
Fi поблизости, блокировать злоумышленников, анализировать производительность интернет-провайдера, выполнять пинг-тесты, запускать трассировку и выполнять сканирование портов.Плюсы
- Идеальный баланс сетевого анализа и проникновения/взлома.
- Известное приложение для взлома Android, скачанное более 10 миллионов раз.
- Бесплатные функции сетевого анализа обеспечивают достаточную прозрачность сети.
Минусы
- Такие инструменты, как поиск уязвимостей маршрутизатора и поиск скрытых камер, в Премиум-версии заблокированы.
2. РобоТень
Цена : бесплатно
Сканер сетевых IP-портов RoboShadow — это инструмент этического взлома для Android, который бесплатно проводит тесты на самостоятельное проникновение. Его функция сканирования портов может сканировать более 65 000 портов. С помощью бесплатного теста устройства вы получите IP-адрес, MAC-адрес и имена BIOS всех устройств, подключенных к сети Wi-Fi вашего телефона. Вся история данных сохраняется и может быть экспортирована для сетевого аудита. Если вы только начали проводить самотестирование на своем телефоне, попробуйте RoboShadow.
Плюсы
- Никаких усилий, никакого обучения – абсолютно свободное самопроникновение.
- Бесплатные расширенные инструмент
Плюсы
i-25">Плюсыi-23">Плюсыi-21">Плюсыi-19">Плюсыi-17">Плюсыi-15">Плюсыi-13">Плюсыi-11">Плюсыi-9">Плюсыi-7">Плюсыi-5">Плюсыi-3">Плюсыi">Плюсыния всех подключенных к Интернету устройств, такие как кэш Shodan, сканирование UPNP, сканирование DNSSD. - При
Минусы
ильный пМинусы
интерфеМинусы
h3>МинусМинусы
/p> Минусы
определМинусы
рты, онМинусы
т оченьМинусы
мации, сМинусы
зами взлМинусы
3.
Минусы
Минусыng> : б Минусы
> Минусыy.google.com/store/apps/details?id=de.srlabs.snoopsnitch" target="_blank" rel="noopener" title="SnoopSnitch от Security Research Labs">SnoopSnitch от Security Research Labs исследует прошивку вашего телефон2. РобоТень
установленные и отсутствующие исправления безопасности Android. Вы также получаете краткую графическую сводку о том, какие близлежащие сети относительно безопаснее от хакерских перехватов и подделок. Используя более старый чип Qualcomm MSM, вы получаете более расширенные функции тестирования на проникновение, такие как атаки SMS и SS7 и поддельные базовые станции (атаки IMSI).Плюсы
- Достойная работа по тестированию обновлений для Android.
- Дает сводную информацию обо всех близлежащих сетях (Wi-Fi и мобильные данные), чтобы помочь вам определить, какая из них более безопасна.
Минусы
- Расширенное тестирование на проникновение поддерживается только с чипом Qualcomm MSM, доступным на старых смартфонах.
- Устаревший интерфейс
Совет. Хотите получить доступ к дополнительным знаниям? Посмотрите лучшие веб-сайты, которые Google не хочет, чтобы вы находили .
4. Доверено
Цена : бесплатно
Надежная мобильная безопасность (ранее Traced) использует глубокое обучение для поиска потенциально вредоносных приложений на вашем телефоне. Он также отслеживает опасные сети Wi-Fi и фишинговые агенты, но его основная задача — постоянно следить за приложениями, которые вы устанавливаете на свое устройство. Если вас беспокоит, что неизвестное приложение внезапно получает доступ к камере, микрофону и другим необходимым устройствам вашего телефона, Trustd предупредит вас о подозрительной активности шпионских программ, программ-вымогателей и других злоумышленников.
3. СнупСнитчие приложения для взлома Android Trustd. Новое имя для Traceed">Плюсы
- Оповещения о вредоносных приложениях на мобильных устройствах
- Отслеживает каждое событие на телефоне.
- Нет рекламы, можно использовать бесплатно.
- Повышение конфиденциальности пользователей за счет отсутствия отслеживания местоположения.
Минусы
- Слишком много информации на панелях мониторинга.
- Функция сканирования сети Wi-Fi кажется неработающей на этапе настройки
5. Интернет-портал
Цена : бесплатно
IoPT — приложение для проверки пера , который позиционирует себя как Интернет защищенных вещей. Его цель — поиск уязвимостей в сегменте малого и домашнего офиса. Для этой цели он предоставляет потрясающий набор инструментов: сканирование портов, обнаружение хостов, аудит камер видеонаблюдения и поддержку Shodan для понимания цифровых следов. Приложение может выглядеть простым, но оно обеспечивает сквозную видимость каждой незначительной уязвимости в вашей сети. Самое приятное то, что все это бесплатно.
Плюсы
- Предлагает видимость всего: от открытых портов до уязвимостей систем видеонаблюдения.
- Проверяет аккаунты на предмет компрометации паролей.
- Умеет правильно определять уязвимости камеры
Минусы
- Неуклюжий пользовательский интерфейс.
- Данные о борьбе со взломом сбивают с толку.
6. Сетевой сканер Золтана Паллаги
Цена : бесплатно / 1,99 доллара США в год
Любому хакеру, желающему проникнуть в вашу сеть, будет интересно узнать, кто использует ваш Wi-Fi. В качестве превентивной меры этот простой сетевой сканер Золтана Паллаги отслеживает все уязвимости во всех близлежащих сетях. Внимание к деталям каждого подключенного устройства тщательно продумано и затрагивает множество инфор
4. Доверено
лизируется большое количество типов устройств: умные лампочки, умные розетки, умные термостаты и т. д. Это делает этот инструмент незаменимым для оценки слабых мест вашего умного дома.Плюсы
- Чрезвычайно подробный обзор уязвимостей устройства со статистикой пинга в реальном времени.
- Работает для пользовательских подсетей и безопасности маршрутизатора.
Минусы
- Не существует простого способа отличить авторизованных пользователей от неавторизованных, особенно при наличии нескольких устройств.
- Потенциальные проблемы с конфиденциальностью
Полезно знать : хотите разблокировать дополнительные функции своего телефона? Узнайте, как рутируйте свой Android с помощью SuperSU .
7. Инвар
Цена : бесплатно
До сих пор мы видели инструменты тестирования на проникновение, которые обнаруживают уязвимости всей вашей сети и всех устройств, содержащихся в ней. Как насчет того, чтобы знать все о вашем телефоне Android? Именно здесь приложение под названием Инваре может дать ценные знания. Если вы хотите получить доступ к информации о том, сколько оперативной памяти вы используете, отпечатках пальцев и загрузчиках вашей системы, аппаратных кластерах и частоте, любые такие данные чрезвычайно ценны для экспертов-криминалистов.
Плюсы
- Возможности экспертного уровня при диагностике устройств
- Простой в использовании, легко читаемый.
- Бесплатно
Минусы
5. Интернет-портал
характеристиках камеры.
8. Охранник ARP
Цена: Бесплатно
ARP Guard (безопасность Wi-Fi) – это бесплатный инструмент, который может обнаруживать все возникающие угрозы для сетей Wi-Fi, подключенных к вашему телефону Android. Зарегистрируйте все точки доступа Wi-Fi (AP), которые вы планируете использовать на своем телефоне, и APR Guard обнаружит любые случаи перехвата сеанса, подмены сети и кражи файлов cookie.
Плюсы
- Очень простая для понимания информация.
- Журналы атак, доверенные адреса и точки доступа с высоты птичьего полета
Минусы
- Данные криминалистической экспертизы не очень подробные по сравнению с другими приложениями.
9. ПортДроид
Цена : бесплатно / 3,99 доллара США
ПортДроид — это полный комплект сетевого анализа, который содержит множество расширенных функций, обеспечивающих полноценную среду для тестирования на проникновение. От проверки связи до сканирования портов, поиска DNS и обратного поиска IP — приложение работает бесперебойно, чтобы держать вас в курсе всего, что происходит в вашей сети. Большинство этих функций поддерживаются в бесплатной версии, но в версии Pro доступен темный режим и несколько более продвинутых функций.
Плюсы
<6. Сетевой сканер Золтана Паллаги
го проникновения для тщательного сетевого анализа.Минусы
- Сканирование нескольких IP-портов не является бесплатным
- Для расширенных функций может потребоваться рутирование
10. PentestKit для мобильных устройств
Цена : бесплатно
PentestKit Мобильная версия — простой агрегатор различных инструментов защиты от взлома и обеспечения видимости сети. Используя его веб-сканер, сканер телефонных номеров, Google Dork и средство поиска администраторов, вы можете узнать все о домене. Вы также можете запустить на веб-сайте атаки типа «отказ в обслуживании» и SQL-инъекцию (для тестирования!).
Плюсы
- Сложные векторы атак вредоносного ПО для проверки защиты веб-сайта.
- Совершенно бесплатно
Минусы
- Устаревшая информация в некоторых функциях.
- Интерфейс не очень элегантный
Интересно, актуален ли ваш смартфон? Проверьте себя с помощью этих бенчмаркинг приложений для Android .
11. Предварительный взлом
Цена : бесплатно
PreHack’t – универсальное приложение, которое выполняет как анализ безопасности/сети, так и тестирование криптографии. Для криптографических целей он может анализировать любой текст, шифры (MD5, SHA-1, SHA-256, ASCII), хеши и генерировать случайные списки. Все данные экспортируются в виде отчетов.
Плюсы
- Комплексный инструмент, который делает все: от сканирования портов и отслеживания маршрутов до специализации в криптографии.
- Все функции бесплатны
Минусы
- Надрачивающая реклама встречается часто.
12. PCAPdroid
Цена : бесплатно / от 4,99 доллара США
PCAPdroid — это сложное решен
7. Инвар
я всех уязвимостей приложений на вашем телефоне Android. Мы устанавливаем множество приложений на наши устройства, не понимая последствий для безопасности. PCAPdroid позволяет вам контролировать всю передачу данных, связанную с подключениями приложений. Если в полезной нагрузке есть какое-либо вредоносное ПО, вы можете это увидеть. Мы рискнем сказать, что вам никогда не следует устанавливать какие-либо приложения на свой Android, не запустив его сначала через PCAPdroid.Плюсы
- Точный анализ всех установленных и удаленных приложений на Android.
- Дампы трафика позволяют видеть все сетевые узлы, через которые одновременно проходят ваши данные.
Минусы
- Обнаружение вредоносного ПО и межсетевой экран без root-доступа приобретаются отдельно
13. Хакуна
Цена : бесплатно / 2,99 доллара США в месяц
Хакуна — одно из самых полнофункциональных хакерских приложений для Android. Вы можете попробовать его подробный сканер Wi-Fi или воспользоваться службой защиты от взлома в режиме реального времени, которая называется «Полиция Wi-Fi». Это дает вам полный список пойманных хакеров, пытающихся проникнуть в вашу сеть. Кроме того, приложение предоставляет сетевой инспектор для обнаружения шпионского ПО, троянов, руткитов и других скрытых атак. В состав пакета также входит анализатор конфиденциальности, который предупр
8. Охранник ARP
иложениях на вашем устройстве.Плюсы
- Точные и полезные данные тестирования на проникновение, основанные на нескольких критериях: сканирование Wi-Fi, проверка сети, наличие вредоносного ПО и проверка конфиденциальности.
- Работает против новейших хакерских атак на телефоны Android, таких как Bettercap, Arpspoof, Ettercap и Wi-Fi Kill Pro.
Минусы
- Слишком много рекламы, которую можно удалить только с помощью платной премиум-подписки.
14. Скрытый глаз: селфи злоумышленника
Цена : бесплатно / 2,99 доллара США
Киберпреступники часто ищут те счастливые пять минут, когда вы не смотрите, и они могут заполучить ваш телефон. В качестве последнего теста на самостоятельное проникновение вам следует защитить свое устройство на случай, если кто-то попытается получить к нему физический доступ в ваше отсутствие. Именно здесь Скрытый глаз действительно быстро нападает на любопытного хакера. Если злоумышленник попытается проникнуть в ваше устройство, он должен улыбаться, так как оставит после себя милое маленькое селфи на камере вашего телефона.
Плюсы
- Гениальный способ захватить телефон злоумышленников с помощью селфи.
- Триггеры включают неправильный PIN-код, графический ключ и пароль.
- Поимка шпионов с поличным
Минусы
- Удаление приложения представляет собой трудную задачу, поскольку для этого требуются разрешения уровня администратора устройства.
Совет. Если вы новичок в тестировании на проникновение, попробуйте познакомьтесь с Kali Linux .
Часто задаваемые вопросы
Как узнать, что мой телефон Android взломали?
Если ваш телефон Android был взломан, вы заметите несколько симптомов, таких как случайная установка приложений, трудности с удалением приложений, высокий уровень использования памяти, сбои системы, а также блокировка Google доступа к Google Play и другим сервисам по соображениям безопасности. Однако даже если вы не замечаете этих симптомов, полезно использовать одно из антихакерских приложений для Android, описанных в этом руководстве.
Как запретить кому-либо удаленный доступ к моему телефону?
Если вы подозреваете, что целостность вашего телефона нарушена и к нему осуществляется удаленный доступ, первое, что вам следует сделать, — это выйти из своих учетных записей Android. Вам необходимо немедленно изменить пароли основной учетной записи на другом компьютере или телефоне. После этого сделайте резервную копию своих контактов и выполните сброс настроек телефона к заводским. После его завершения восстановите резервную копию, чтобы восстановить доступ к данным вашего телефона.
Законно ли проводить тестирование на10. PentestKit для мобильных устройств
ование на проникновение на ваших устройствах является законным, поскольку вы имеете право проверить свое устройство на наличие уязвимостей. Однако, если вы делаете это от имени других, вам следует получить от них какое-то письменное согласие, чтобы защитить себя в случае возникновения юридических проблем (даже если это близкие друзья или семья).
Наличие признанной степени сертифицированного этического хакера (CEH) повышает вашу квалификацию этического хакера. Несанкционированные попытки взлома без информации или согласия владельца устройства определенно являются незаконными и могут повлечь за собой юридические проблемы, если вас поймают. Сам Google может предотвратить несанкционированное проникновение на ваш телефон в качестве меры безопасности (даже если это делаете вы), поэтому мы рекомендуем использовать приложения для проверки на проникновение, которые можно найти в Google Play Store, а не открывать APK-файлы.
Какие есть хорошие хакерские приложения для Android помимо Google Play Store?
Если вы планируете проводить тестирование на проникновение на новом телефоне Android, мы не рекомендуем использовать большинство приложений за пределами Google Play Store. Они могут содержать уязвимости, которые могут привести к сбоям в работе вашего телефона и потере данных. Однако есть несколько исключений. Программа под названием Kali Linux NetHunter работает вполне хорошо на телефоне Android очень безопасна в использовании.
Автор изображения: 11. Предварительный взлом="_blank" rel="nofollow noopener" title="Пексели">Пексели . Все скриншоты Саяка Борала.