SnoopSnitch na Androida ostrzega przed fałszywymi stacjami bazowymi
- Kategoria: Google Android
Tak zwane IMSI-Catchers i StingRays działają jak fałszywe mobilne wieże, które znajdują się między urządzeniami mobilnymi, takimi jak smartfony, a rzeczywistymi wieżami obsługiwanymi przez operatorów komórkowych lub inne legalne firmy.
Te fałszywe wieże mogą przechwytywać ruch telefonów komórkowych i śledzić ruch osób noszących telefony, a nawet zdalnie manipulować urządzeniem.
Recenzja SnoopSnitch
SnoopSnitch to zupełnie nowa aplikacja na urządzenia z systemem Android, która dostarcza właścicielom telefonów informacji o potencjalnych zagrożeniach w ich pobliżu.
Uwaga: aplikacja wymaga uprawnień administratora. Ponadto będzie działać tylko w systemach operacyjnych Android 4.1 lub nowszych i wymaga chipsetu Qualcomm. Aplikacja została pomyślnie przetestowana na kilku urządzeniach, w tym Moto E i G, Sony Xperia Z1, LG G2, Samsung S3 Neo i Samsung S4. Inne urządzenia, takie jak Nexus 5 lub Samsung Galaxy S3, nie są obecnie obsługiwane.
Na urządzeniach bez uprawnień administratora SnoopSnitch analizuje zainstalowane oprogramowanie układowe, aby uzyskać informacje o brakujących poprawkach zabezpieczeń. Na zrootowanych urządzeniach dodaje możliwość gromadzenia i analizowania danych z mobilnego radia, aby zwiększyć świadomość fałszywych stacji bazowych, śledzenia użytkowników i ataków SS7.
Możesz pobrać aplikację z Google Play lub bezpośrednio z witryna projektu . Istnieje również opcja pobrania kodu źródłowego i skompilowania aplikacji w lokalnym środowisku programistycznym.
Aplikacja „zbiera i analizuje mobilne dane radiowe” podczas działania, aby ostrzegać o potencjalnych zagrożeniach, takich jak fałszywe stacje bazowe, śledzenie użytkowników i aktualizacje bezprzewodowe.
Po zainstalowaniu aplikacji możesz uruchomić testy w celu zidentyfikowania zagrożeń. Testy obejmują nawiązanie połączenia wychodzącego na numer, który jest zawsze zajęty i wysłanie wiadomości SMS na nieprawidłowy numer.
Twórcy aplikacji zwracają uwagę, że mogą obowiązywać opłaty serwisowe, chociaż w większości przypadków jest to mało prawdopodobne. Nadal radzą używać do testu przedpłaconej karty SIM, ponieważ zapewnia ona lepsze opcje kontrolowania tych opłat.
Użytkownicy aplikacji mogą przesyłać wyniki testów na zdalny serwer. Dane przesłane przez wszystkich użytkowników na serwer są udostępniane wszystkim użytkownikom aplikacji. Oznacza to, że użytkownicy mogą uzyskać dostęp do wszystkich zdarzeń związanych z bezpieczeństwem i podejrzanych działań, pod warunkiem, że zostały one wcześniej przesłane na serwer.
Powiązaną aplikacją jest IMSI Catcher Detector, który koncentruje się jednak tylko na fałszywych stacjach bazowych.
Słowa końcowe
Widzę, że jest to używane w środowiskach biznesowych i innych wrażliwych obszarach, aby upewnić się, że ruch nie przepływa przez fałszywe stacje bazowe.