Aplikácia Anti, ktorá bude dostupná od budúceho týždňa, oskenuje wifi siete a vyhľadá potenciálne napadnuteľné stroje, ponúkne aj možnosť vykonať útok.
Na konferencii hackerov Defcon predstavila izraelská spoločnosť Zimperium aplikácie pre operačný systém Android, ktorá umožní hacking počítačov pripojených do bezdrôtovej siete. Anti, čo je skratka z Android Network Toolkit, vykoná tzv. penetračný test na otvorených WiFi sieťach, kde vyhľadá potenciálne napadnuteľné počítače. Hlavným účelom je zistenie nedostatkov v zabezpečení a následné správne zaplátanie dier. Využiť sa bude dať aj na reálne napadnutie, tvorcovia však nabádajú používateľov v podmienkach služby, aby využívali aplikáciu len na testovacie účely.
Anti poskytne sken wifi sietí a tiež traceroute nástroj pre zistenie IP adresy vzdialeného servera. Po vyhľadaní cieľa ponúkne jednoduché menu voľby ako Man-In-The-Middle pre odchytávanie komunikácie, prípadne aj reálny útok na demonštráciu slabého zabezpečenia. Aplikácia funguje na základe objavených bezpečnostných dier, tzv. exploitov zozbieraných v databázach ako Metaspoit či ExploitDB. Úspešná teda bude hlavne u neaktualizovaných počítačov.
V prezentovanej podobe mala aplikácia implementované využitie len troch exploitov - jeden pre Windows, ktorý použil aj známy vírus Conficker, ďalší využívajúci štandardné SSH heslá u jailbreaknutých iPhone telefónov a tretí, ktorý využíva chybu v starších verziách Android OS. Spoločnosť tiež vytvorila trójskeho koňa pre Windows, ktorý umožní aplikácii Anti vykonávať príkazy na napadnutom stroji.
Prítomní odborníci na penetračné testy boli podľa magazínu Forbes z aplikácie nadšení. ,,Spôsob, akým zaplní obrazovku napadnuteľnými cieľmi...je to jednoducho elegantné" povedal Don Bailey z iSec Partners. ďalší nemenovaný špecialista nazval aplikáciu švajčiarskym nožíkom na mobilné penetračné testy.
Aplikácia by mala byť dostupná od budúceho týždňa na Android Markete za nulový poplatok, prípadne za 10 amerických dolárov pre firemné nasadenie.
matelkoxxl
barbarossa
Adrian11
Danhy
matelkoxxl
Marek Pakok
Roman Romčo
Erik Fekete
Erik Fekete
matej labak
Kristían conka
Prečo sa pýtaš