Anti – Uma ferramenta de “hacking” para Android
Há cerca de cinco meses li um artigo online na Forbes com o titulo “Android App Turns Smartphones Into Mobile Hacking Machines” (ver aqui). Fiquei curioso por um lado e apreensivo por outro… Será que os ataques vão começar a ter origem nos dispositivos móveis?
No início deste mês o Itzhak, fundador da Zimperium, anunciou o lançamento de uma versão beta para testes. Vamos ver o que vem por aí….
Anti ou Android Network Toolkit é uma ferramenta super poderosa para realizar testes de penetração/detecção de vulnerabilidades em redes de dados.
Em Maio de 2011, durante a conferência Defcon hacker que se realizou em Las Vegas, Itzhak "Zuk" Avraham, fundador da Tel-Aviv Zimperium indicou que: “Queríamos criar uma ferramenta de testes de penetração para as massas. Esta ferramenta terá a capacidade de realizar hacking avançado e a partir de um dispositivo móvel".
De uma forma geral, depois de executarmos a ferramenta, esta faz um scan à rede local em busca de outros dispositivos e possíveis portas abertas nos mesmos.
Principais funcionalidades
- [+] Scan – Possibilidade de realizar scans à rede em busca de outros dispositivos
- [+] Spy - Permite “snifar” o tráfego da rede e capturar imagens, passwords, links, etc
- [+] D.O.S – Permite realizar ataques de Denial of Service
- [+] Replace images – Possibilidade de alterar todas as imagens que passam na rede, substituindo pelo logo da aplicação
- [+] M.I.T.M – Permite realizar ataques Man in The Middle
- [+] Report – Disponibilização de relatórios de vulnerabilidades detectadas.
Veja aqui o Anti – Android Network Toolkit em acção:
O Anti é uma aplicação interessante para quem pretenda avaliar eventuais vulnerabilidades em máquinas presentes na redes mas também pode ser uma ferramenta perigosa! A existência deste tipo de aplicações deve-nos fazer reflectir sobre a segurança que temos implementada nos nossos computadores/dispositivos móveis.
Actualmente a aplicação está disponível no Android Market (ver aqui) mas é necessário subscrever um dos pacotes disponibilizados pela mesma. No entanto, a empresa responsável pela aplicação disponibilizou uma versão beta para testes que pode ser descarregada aqui.
Qual a vossa opinião relativamente a aplicações deste tipo?
Qual a vossa opinião relativamente a aplicações deste tipo?
Este artigo tem mais de um ano
Parece-me uma ferramenta excelente, já fiz o download e só não percebo o sistema de créditos, mas enfim… A primeira coisa que fiz foi um scan à rede cá de casa, para detectar vulnerabilidades, mas, ao que parece, está tudo “seguro” 🙂
estou a pedir link para baixar anti-Android Network Toolkit (
Eu também estou a procura do link para baixar, mas não estou achando em lugar nenhum! Alguem consegue?
pena ainda nao haver para iphone 😛
conta com isso. |:
Só se for no Cydia. Não creio que vá parar à AppStore.
Ui, parece-me bem xD
Só uma nota: podiam rever este artigo? Tem muitos erros em diversas frases :S
pena têm as galinhas… porque será que qualquer coisa que se faz para a plataforma android tem de haver logo comentários dos amigos do iphone??
não se trata de amigos ou inimigos. alguém perguntou se havia uma versão para outra plataforma. tal como acontece em aplicações que têm versões para windows, mac, linux, whatever. não vejo qual o problema.
e q tal assim: porque será que qualquer coisa que se faz para a plataforma X tem de haver logo comentários dos amigos do android??
nem mais, so fiz uma afirmação, nao tem nada a ver com as rivalidades, eu tenho um iphone naturalmente ate gostava de ter este software no meu idevice.
boas tardes.tambem ja fiz o download,e apesar de ainda nao o ter explorado muito,gostei do que vi…
contudo o sistema de creditos é que nao vai com nada… :S
Boa aplicação para descobrir falhas na rede, mas o meu htc hd2 fica eternamente a pesquisar os equipamentos da rede, será problema da rom?
Cumps
Grande software, gostei bastante…
o código está disponivel? quem diz que esta aplicação não pega nos vosssos dados e envia para a origem? vindo de onde vem…
Hummm…penso que nao podemos pensar assim.
…. devemos pensar assim ….
Realmente essa é uma das questões pela qual ainda não instalei. O poder da aplicação mostra bem que por de baixo pode correr alguma coisa que faça um Scan dos nossos dados também.
Não devemos pensar assim… mas, verdade seja dita, é que costuma ser o melhor Cavalo de Tróia! É dar poder a quem o queremos tirar.
Tendo o meu Android sincronizado com Gmail, Contactos, Outlook, Conta Bancaria, Facebook, etc… Não gostaria nada de ser roubado!
Eu já nem acesso a redes Wi-Fi Publicas, mesmo que protegidas, quando utilizo o meu email, homebanking e redes sociais, só por 3G… já sou paranóico com isso, quanto mais com um backdoor destes no meu equipamento.
Enquanto não houver mais feedback da aplicação, fica na lista de espera.
Precisamente pelo excesso de permissões não instalei. Mas que raio, não chegava apenas e só a ligação à Internet?
Para já prefiro continuar ignorante quanto a esta aplicação.
Há aplicações como o “PDroid” ou o “LBE Privacy Guard” que podem revogar as permissões das aplicações.
https://market.android.com/details?id=com.privacy.pdroid
https://market.android.com/details?id=com.lbe.security.lite
Só não entendo o motivo dele querer acessar minhas contas. Se não fosse isto, deixaria o programa instalado aqui numa boa.
Já instalei atraves do market, mas depois pede para escolher o pacote. Como se escolhe o Free??
alguém pode explicar como funciona , instalei mas não sei como funciona
fazer DDOS com um tlm, deve ser de um power… XD. o servidor tinha de estar a correr um modem de 56k, e mm assim…
Excelente app, já se pode tratar das vulnerabilidades das redes.
Bom trabalho.
off topic!
será necessário o uso de app contra as viroses visto que maior parte dos utilizadores desta plataforma (Android) terão seus equipamentos ligas à internet?
Abraço
Mas com isto preciso de estar ligado a uma rede…
Dava jeito era poder aceder a redes protegidas e usufruir dos serviços tipo internet =\
Boas,
Alguem pode me dar o link para sacar a aplicação porque aquele aqui publicado não dá :S
Ola, como que entra(liga) porque eu boto meu email e tudo mais… Mas não vai.
N sei faser a conta
Não consigo nem fazer uma conta