SnoopSnitch для Android предупреждает о поддельных базовых станциях
- Категория: Google Android
Так называемые IMSI-Catchers и StingRays действуют как ложные мобильные вышки, которые находятся между мобильными устройствами, такими как смартфоны, и настоящими вышками, обслуживаемыми операторами мобильной связи или другими законными компаниями.
Эти фальшивые вышки могут перехватывать трафик мобильных телефонов и отслеживать передвижения людей с телефонами и даже удаленно управлять устройством.
Обзор SnoopSnitch
SnoopSnitch - это новое приложение для устройств Android, которое предоставляет владельцам телефонов информацию о потенциальных угрозах поблизости.
Примечание: приложению требуется root-доступ. Кроме того, он будет работать только в операционных системах Android 4.1 или более поздних версий и требует набора микросхем Qualcomm. Приложение было успешно протестировано на нескольких устройствах, включая Moto E и G, Sony Xperia Z1, LG G2, Samsung S3 Neo и Samsung S4. Другие устройства, такие как Nexus 5 или Samsung Galaxy S3, сейчас не поддерживаются.
На устройствах без рута SnoopSnitch анализирует установленную прошивку, чтобы предоставить информацию об отсутствующих исправлениях безопасности. На устройствах с root-доступом он добавляет возможность собирать и анализировать данные мобильного радио, чтобы повысить осведомленность о поддельных базовых станциях, отслеживании пользователей и атаках SS7.
Вы можете скачать приложение из Google Play или прямо из сайт проекта , Также есть возможность получить исходный код и скомпилировать приложение в локальной среде разработки.
Приложение «собирает и анализирует данные мобильной радиосвязи» во время работы, чтобы предупреждать вас о потенциальных угрозах, таких как поддельные базовые станции, отслеживание пользователей и обновления по беспроводной сети.
После установки приложения вы можете запускать тесты для выявления угроз. Тесты включают выполнение исходящего вызова на номер, который всегда занят, и отправку SMS-сообщения на недопустимый номер.
Создатели приложения отмечают, что может взиматься плата за обслуживание, хотя в большинстве случаев это маловероятно. Они по-прежнему советуют использовать для теста предоплаченную SIM-карту, поскольку она предоставляет лучшие возможности для контроля этих расходов.
Пользователи приложения могут выгружать результаты тестирования на удаленный сервер. Данные, загруженные всеми пользователями на сервер, становятся доступными для всех пользователей приложения. Это означает, что пользователи могут получить доступ ко всем событиям безопасности и подозрительной активности при условии, что они были предварительно загружены на сервер.
Связанное с этим приложение - IMSI Catcher Detector, которое, однако, концентрируется только на поддельных базовых станциях.
Заключительные слова
Я вижу, что это используется в бизнес-среде и других чувствительных областях, чтобы убедиться, что трафик не проходит через поддельные базовые станции.