segunda-feira, 8 de agosto de 2011

Android Network ToolKit permite usar exploits em máquinas locais apertando um botão

Durante a Defcon 2011, em Las Vegas, foi apresentado um aplicativo para o Android muito interessante. O programa é projetado para testes de invasão, buscando e demonstrando vulnerabilidades em sistemas para que eles possam ser corrigidos.






O aplicativo traz todas as ferramentas de hacking disponível do PCs para smartphones, com uma interface automatizada, possibilitando fazer sniffing de redes locais e possuir servidores remotos de maneira tão simples, com o apertar de alguns botões.

Ele ainda oferecer uma ferramenta wi-fi de varredura para encontrar redes abertas e mostrando todos os dispositivos alvo potencial nessas redes, bem como software traceroute.

Quando um alvo é identificado, o aplicativo oferece um menu simples, com comandos como "Homem do Meio" para escutar os dispositivos locais, ou mesmo "atacar"; O aplicativo é projetado para rodar exploits coletados em plataformas como Metasploit ou ExploitDB, utilizando vulnerabilidades em softwares desatualizados ou com brechas.

O aplicativo ainda está em fase de conclusão, mas já está trazendo a tona a polêmica: Como será utilizado o programa? Para seu criador, Itzhak “Zuk” Avraham, ele espera com esse programa, as pessoas utilizem ele para verificar a própria segurança, porém, o programa permite ser usado para outros fins.

O aplicativo ainda não está disponível no Market.

Um comentário:

  1. provavelmente vai ser usado para identificar as vulnerabilidades, ainda não temos uma inclusão digital efetiva e principalmente consciente, será mais uma arma em favor de invasões à usuários despreparados...

    ResponderExcluir