7 лучших приложений для взлома на Android

Изображение: Лучшие приложения для взлома на Android, используемые этичными хакерами.

Приложения ниже являются одними из лучших приложений для взлома на Android. Ни одно из них не требует рутирования вашего Android телефона, и большинство из них легко использовать для новичков. Они полезны для сетевых администраторов, тестировщиков на проникновение и этичных хакеров. Вы можете найти их в Google Play Store, так как они работают с последними версиями Android.

Отказ от ответственности: наша цель не в том, чтобы показать “как взломать ваш Android телефон”. Мы стремимся описать, что увидит хакер, если получит доступ к вашей сети. Смотрите раздел Часто задаваемые вопросы о законности тестирования на проникновение.

1. Fing

Цена: Бесплатно / $3.99 в месяц

Fing — это приложение Google Play, которое предоставляет полный обзор вашей Wi-Fi сети, ближайших точек доступа, подключенных устройств, скрытых камер, открытых портов и уязвимостей маршрутизатора. Это одно из лучших приложений для новичков, а также для опытных тестировщиков на проникновение благодаря своему полному набору функций.

Fing, продвинутый инструмент для тестирования на проникновение для всех случаев использования Android.

Используя различные инструменты, вы можете сканировать Wi-Fi сети в вашем окружении, находить открытые порты, выполнять пинг-тесты, выполнять трассировку, искать скрытые камеры и проводить сканирование портов. Вы также можете проводить продвинутую оценку уязвимостей, блокируя злоумышленников, и анализировать производительность интернет-провайдера, включая сбои в сети.

Плюсы

  • Идеальный баланс анализа сети и тестирования на проникновение/взлома
  • Высоко оцененное приложение для взлома на Android с более чем 50 миллионами загрузок
  • Бесплатные функции анализа сети обеспечивают достаточную видимость сети

Минусы

  • Инструменты, такие как поиск уязвимостей маршрутизатора и поиск скрытых камер, заблокированы в премиум-версии

2. RoboShadow

Цена: Бесплатно / $20 в месяц

RoboShadow Network IP Port Scanner — это инструмент этичного взлома для Android, который предоставляет бесплатные тесты на проникновение. Его функция сканирования портов может сканировать более 65000 портов. Есть новая функция доступа к онлайн-порталу, которая помогает вам тестировать сеть любого клиента для реального этичного взлома.

Приложение RoboShadow с функцией доступа к онлайн-порталу.

Инструмент RoboShadow является комплексным даже в бесплатном тестировании. Он позволяет вам получить IP-адрес, MAC-адрес и названия BIOS всех устройств, подключенных к Wi-Fi сети вашего телефона. Это действительно отлично для новичков.

Плюсы

  • Никаких усилий, никакого обучения — абсолютно бесплатное само-тестирование на проникновение
  • Бесплатные продвинутые инструменты для обнаружения всех устройств, подключенных к Интернету, таких как кэш Shodan, сканирование UPNP, сканирование DNSSD
  • Привлекательный, стильный интерфейс

Минусы

  • Хотя RoboShadow определяет открытые порты, он не предоставляет очень глубокую информацию, связанную с угрозами взлома.
  • Наиболее полезные функции заблокированы в режиме оплаты.

3. WiFiman

Цена: Бесплатно

С именем и логотипом, напоминающим известного персонажа DC Comics, “WiFiman” отлично справляется с анализом всего, что вам нужно знать о Wi-Fi сетях в вашем окружении. Он также выполняет разведку сети на сотовых сетях, но рассматривайте это приложение как ваш инструмент для понимания покрытия Wi-Fi в конкретном месте.

WiFiMan, продвинутый тестер на проникновение для обнаружения аномалий Wi-Fi сети.

С помощью сканирования ближайших SSID вы узнаете о протоколах безопасности (WPA3, открытые и т.д.), силе сигнала, использовании каналов и, конечно, уязвимостях, таких как слабое шифрование или недобросовестные точки доступа.

Плюсы

  • Сканирует подсети сети для обнаружения несанкционированных или уязвимых устройств
  • Продвинутый анализ SSID в вашем окружении
  • Совершенно бесплатно, без рекламы и покупок в приложении

Минусы

  • Не хватает более продвинутых функций тестирования на проникновение
  • Запутанный интерфейс

Совет: хотите получить доступ к большему количеству знаний? Ознакомьтесь с лучшими сайтами, которые Google не хочет, чтобы вы нашли.

4. Trustd

Цена: Бесплатно

Trustd Mobile Security (ранее Traced) использует глубокое обучение для сканирования потенциально вредоносных приложений на вашем телефоне. Он также отслеживает опасные Wi-Fi сети и фишинговые агенты, но его основное внимание сосредоточено на постоянном контроле за приложениями, которые вы устанавливаете на своем устройстве. У него есть механизм непрерывной защиты, который аккуратно табулирует все инциденты уязвимости, и вы можете углубиться в каждую из них.

Приложение Trustd на Android с функцией Непрерывной защиты.

Если вас беспокоит, что неизвестное приложение внезапно получает доступ к камере вашего телефона, микрофону и другим важным функциям, Trustd предупредит вас о подозрительной активности со стороны шпионского ПО, программ-вымогателей и других атакующих.

Плюсы

  • Уведомления о вредоносных приложениях на мобильном
  • Отслеживает каждое событие на телефоне
  • Без рекламы и бесплатно
  • Большая конфиденциальность пользователя из-за отсутствия отслеживания местоположения

Минусы

  • Слишком много информации на панелях управления
  • Функция сканирования Wi-Fi сети кажется сломанной на этапе настройки

Полезно знать: хотите разблокировать больше функций на своем телефоне? Узнайте, как рутировать ваш Android с помощью SuperSU.

5. Inware

Цена: Бесплатно

До сих пор мы видели инструменты тестирования на проникновение, которые обнаруживают уязвимости вашей всей сети и всех устройств, содержащихся в ней. Как насчет того, чтобы узнать все о вашем Android телефоне? Здесь приложение под названием Inware может пролить свет на некоторые реальные знания.

Inware — приложение для полного анализа характеристик Android.

Хотите ли вы получить информацию о том, сколько оперативной памяти вы используете, отпечатках пальцев и загрузчиках вашей системы, аппаратных кластерах и частоте, любые такие данные чрезвычайно ценны для экспертов в области судебной экспертизы.

Плюсы

  • Уровень экспертизы в судебной экспертизе в диагностике устройства
  • Простой в использовании, легко читаемый
  • Бесплатно

Минусы

  • Некоторая неточность в характеристиках камеры
  • Не предоставляет детали устройств, подключенных к Wi-Fi сети

6. PentestKit Mobile

Цена: Бесплатно

PentestKit Mobile — это простой агрегатор различных инструментов противодействия взлому и видимости сети. Используя его веб-краулер, краулер номеров телефонов, Google Dork и поиск администраторов, вы можете узнать все о домене. Вы также можете запустить атаки отказа в обслуживании и SQL-инъекции на веб-сайте (для тестирования!).

Pentestkit Mobile агрегирует различные инструменты противодействия взлому и видимости сети.

Есть новая Расширенная хакбар, которая позволяет вам выполнять тесты на переполнение буфера и тесты на отказ в обслуживании (DOS). Вы также можете запускать скрипты вредоносного ПО, клонировать веб-сайты и выполнять тесты на основе оболочки.

Плюсы

  • Сложные векторы атак вредоносного ПО для тестирования защитного экрана веб-сайта
  • Абсолютно бесплатно

Минусы

  • Устаревшая информация в некоторых функциях
  • Интерфейс не очень элегантный

Связано: Задумываетесь, актуален ли ваш смартфон? Проверьте его с помощью этих приложений для бенчмаркинга на Android.

7. NetMonster

Цена: Бесплатно / $1.49 в месяц

Для расчета местоположения мобильных сетей в реальном времени попробуйте NetMonster. Это для серьезных гиков, которые хотят провести разведку сети для задач, таких как оценка силы сигнала и выявление слабых мест в сети на большой территории. Эти данные очень полезны для тех, кто переезжает в новый город, штат или страну.

Приложение Netmonster предоставляет данные о местоположении и базовых станциях в реальном времени.

Приложение в основном предоставляет информацию, такую как местоположения LTE передатчиков, журналы ячеек, к которым подключается ваш телефон, и вручную загружает данные в менеджеры местоположений. Эта процедура помогает отслеживать несанкционированные базовые станции, использующие поддельные сотовые вышки.

Плюсы

  • Картирование всех зон с хорошей силой сигнала в любом месте
  • Выявление уязвимых точек в географической сети

Минусы

  • Требует продвинутых знаний в области сетей
  • Функции несколько ограничены в бесплатной версии

Совет: если вы новичок в тестировании на проникновение, вы можете попробовать ознакомиться с Kali Linux.

Часто задаваемые вопросы

Как я могу узнать, был ли взломан мой Android телефон?

Если ваш Android телефон был взломан, вы заметите несколько симптомов, таких как случайные установки приложений, трудности с удалением приложений, высокая загрузка памяти, сбои системы и блокировка доступа к Google Play и другим сервисам со стороны Google по соображениям безопасности. Однако, даже если вы не замечаете этих симптомов, полезно использовать одно из приложений противодействия взлому для Android, описанных в этом руководстве.

Как я могу остановить кого-то от удаленного доступа к моему телефону?

Если вы подозреваете, что целостность вашего телефона была нарушена и к нему осуществляется удаленный доступ, первое, что вам следует сделать, это выйти из своих аккаунтов Android. Вам нужно немедленно изменить пароли к основным аккаунтам на другом компьютере или телефоне. После этого сделайте резервную копию своих контактов и выполните сброс настроек до заводских. После завершения восстановите резервную копию, чтобы вернуть доступ к данным вашего телефона.

Законно ли проводить тестирование на проникновение на Android?

Тестирование на проникновение на ваших собственных устройствах законно, так как вы имеете право проверять свое устройство на уязвимости. Однако, если вы делаете это от имени других, вам следует получить какое-то письменное согласие от них, чтобы защитить себя в случае юридических проблем (даже если это близкие друзья или семья).

Наличие признанной степени Сертифицированного Этичного Хакера (CEH) добавляет к вашим полномочиям как этичного хакера. Несанкционированные попытки взлома без информации или согласия владельца устройства определенно незаконны и могут привести к юридическим проблемам, если вас поймают. Сам Google может предотвратить несанкционированные вторжения на ваш телефон в качестве меры безопасности (даже если это делаете вы), поэтому мы рекомендуем использовать приложения для тестирования на проникновение, найденные в Google Play Store, а не открытые APK.

Какие хорошие приложения для взлома на Android существуют вне Google Play Store?

Если вы планируете проводить тестирование на проникновение на новом Android телефоне, мы не рекомендуем большинство приложений вне Google Play Store. Они могут ввести уязвимости, которые могут сделать ваш телефон подверженным сбоям и потере данных. Однако есть несколько исключений. Программа под названием Kali Linux NetHunter работает довольно хорошо на Android телефоне и очень безопасна в использовании.