แอพแฮ็ค 10 อันดับแรกสำหรับอุปกรณ์ Android
เผยแพร่แล้ว: 2022-12-23Android นั้นมาพร้อมกับ iOS ซึ่งเป็นระบบปฏิบัติการบนมือถือที่ได้รับความนิยมมากที่สุดในโลก และมีแอปมือถือหลายพันรายการเพื่อทำหน้าที่ทุกประเภท ซึ่งทำให้เป็นหนึ่งในเป้าหมายยอดนิยมของชุมชนอาชญากรไซเบอร์ ต้องเผชิญกับสถานการณ์นี้ นักพัฒนาอุปกรณ์พกพาและแอพต้องทำความคุ้นเคยกับพื้นฐานของการรักษาความปลอดภัยมือถือ รวมถึงการทดสอบการเจาะระบบ การสแกน และการรวบรวมข้อมูลสำหรับตัวบ่งชี้การประนีประนอม
ในโอกาสนี้ ผู้เชี่ยวชาญด้านความปลอดภัยมือถือจากสถาบันความปลอดภัยทางไซเบอร์นานาชาติ (IICS) จะแสดงเครื่องมือแฮ็ก 10 อันดับแรกสำหรับระบบปฏิบัติการ Android โปรดจำไว้ว่าเนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ทางการศึกษาเท่านั้น และไม่ควรนำข้อมูลที่อยู่ในเอกสารนี้ไปใช้ในทางที่ผิด
เป็นมูลค่าการกล่าวขวัญว่าเครื่องมือเหล่านี้ไม่ต้องการอุปกรณ์ที่รูท ดังนั้นผู้ใช้ทุกคนสามารถทำความคุ้นเคยกับอุปกรณ์เหล่านี้ได้ เครื่องมือทั้งหมดใช้งานได้กับ Android เวอร์ชันล่าสุด
สารบัญ
WPS WIFI CHECKER PRO
แอปพลิเคชันนี้ช่วยให้เราใช้โปรโตคอลความปลอดภัยมือถือ WPS เพื่อวิเคราะห์การป้องกันของเราเตอร์ที่อุปกรณ์ของเราเชื่อมต่ออยู่ หลังจากการติดตั้ง WiFi Checker Pro จะเริ่มการสแกน LAN เพื่อทำการวิเคราะห์ความน่าเชื่อถือของ PIN และความปลอดภัย
หาก PIN ถูกต้อง อุปกรณ์ Android จะเชื่อมต่อกับเครือข่ายที่มีช่องโหว่โดยอัตโนมัติ ดังนั้นผู้ทดสอบจึงไม่จำเป็นต้องรู้รหัสรหัสผ่าน WiFi เครื่องมือนี้ช่วยให้คุณสามารถสอดแนมกิจกรรมบนเว็บในเครือข่ายของคุณ ซึ่งทำให้เป็นเครื่องมือที่ยอดเยี่ยมสำหรับการสแกนช่องโหว่
กาลี เน็ตฮันเตอร์
เฟรมเวิร์ก Kali NetHunter ยอดนิยมของ Offensive Security สำหรับการแฮ็กและการทดสอบนั้นเข้ากันได้กับอุปกรณ์ Android ทุกประเภท รวมถึงผู้ผลิตอย่าง OnePlus, Samsung, LG และ ZTE
Kali NetHunter ติดตั้งโอเวอร์เลย์ระบบปฏิบัติการบนอุปกรณ์เป้าหมาย ทำให้เป็นเครื่องมือทดสอบที่ประหยัดทรัพยากร เครื่องมือนี้สามารถแคร็กคีย์ WEP และ WPA ตลอดจนตรวจหาพอร์ตที่เปิดบนอุปกรณ์อื่นๆ ได้ ผู้เชี่ยวชาญด้านความปลอดภัยบนมือถือกล่าว
มือถือทดสอบ ZANTI
ZANTI เป็นหนึ่งในแอพเจลเบรคที่ได้รับความนิยมมากที่สุดสำหรับ Android ช่วยให้สามารถระบุตัวตนและจำลองการหาประโยชน์และเทคนิคการแฮ็กมือถือได้
แอปนี้รวบรวมข้อมูลจำนวนมากเกี่ยวกับอุปกรณ์ที่เชื่อมต่อ ช่วยให้คุณวิเคราะห์ความปลอดภัยของมือถือและระบุว่าอุปกรณ์มีความเสี่ยงต่อรูปแบบการโจมตีที่รู้จักหรือไม่
KAYRA THE PENTESTER ไลท์
นี่เป็นแอปโอเพ่นซอร์สฟรีที่มีอยู่ใน Play Store ซึ่งมีเฟรมเวิร์ก Metasploit ในตัวหลายตัว ซึ่งจะช่วยให้ผู้ใช้สามารถทำการทดสอบช่องโหว่ผ่านการวิเคราะห์ตัวบ่งชี้ต่างๆ ของการประนีประนอม
Kayra สามารถแสดงเครือข่ายท้องถิ่น ทำการสแกนส่วนหัว เริ่มต้นการโจมตีด้วยพจนานุกรม ปลอมแปลงแพ็กเก็ต TCP และแม้กระทั่งปรับใช้การโจมตีแบบ Man-in-The-Middle (MiTM)
สับ
Hackode มีคุณสมบัติหลายอย่างในการรวบรวมข้อมูลเกี่ยวกับอุปกรณ์อื่นๆ
นอกจากนี้ ผู้เชี่ยวชาญด้านความปลอดภัยบนมือถือยังสามารถใช้เครื่องมือเครือข่ายที่มีอยู่ใน Hackode เช่น Google Hacking, Google Dorks, Reconnaissance, WHOIS Lookup, TracerRoute, DNS Rig และอื่นๆ
ตัวทำแผนที่เครือข่าย
Network Mapper เป็นเครื่องมือที่ใช้เครื่องสแกน Nmap ที่มีประสิทธิภาพในการแสดงและสแกนเครือข่ายที่เชื่อมต่อกับอุปกรณ์เป้าหมาย
หลังจากติดตั้งแอป Network Mapper จาก Play Store แล้ว ไบนารี Nmap จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติ โดยมีส่วนติดต่อแบบกราฟิกที่ใช้งานง่ายสำหรับการสแกน
TPACKETCAPTURE
ตามชื่อของมัน PacketCapture เป็นแอปพลิเคชั่นมือถือสำหรับจับแพ็กเก็ตและข้อมูลที่ส่งผ่านเครือข่ายเป้าหมาย
เนื่องจาก PacketCapture สร้าง VPN ในเครื่องของตัวเอง จึงทำงานได้เหมือนกันทั้งบนอุปกรณ์ที่รูทและไม่ได้รูท
พอร์ตดรอยด์
PortDroid เป็นแพ็คเกจการวิเคราะห์เครือข่ายที่สมบูรณ์ซึ่งมีฟีเจอร์ขั้นสูงมากมาย ให้สภาพแวดล้อมการทดสอบที่สมบูรณ์แบบ
จากข้อมูลของผู้เชี่ยวชาญด้านความปลอดภัยบนอุปกรณ์เคลื่อนที่ แอปพลิเคชันตอบสนองทุกฟังก์ชันได้อย่างสมบูรณ์แบบ ตั้งแต่การส่ง Ping ไปจนถึงการสแกนพอร์ต การค้นหา DNS และอื่น ๆ ทำให้ผู้ดูแลระบบสามารถรับรู้ทุกสิ่งที่เกิดขึ้นในเครือข่ายของตนได้
ผู้ดูแล WI-FI
ในการใช้เครื่องมือนี้ เราต้องให้สิทธิ์การเข้าถึงตำแหน่ง เนื่องจากเราจะสามารถแฮ็กเครือข่ายที่มีอยู่ในรัศมีที่กำหนดเท่านั้น
ในการตรวจสอบว่าการแฮ็กสำเร็จหรือไม่ จะมีเพียงหน้าต่างปรากฏขึ้นเพื่อระบุว่าการเชื่อมต่อเสร็จสมบูรณ์แล้ว ผู้เชี่ยวชาญด้านความปลอดภัยบนมือถือกล่าวว่าเครื่องมือนี้เป็นโอกาสที่ดีในการใช้การเชื่อมต่อ WiFi ของเพื่อนบ้าน
เทอร์มอกซ์
Termux เป็นราชาแห่งการแฮ็คมือถืออย่างแท้จริง เครื่องมือนี้สามารถดำเนินการพัฒนาใดๆ สำหรับ Kali Linux ตั้งแต่สคริปต์ขนาดเล็กสำหรับงานง่ายๆ ไปจนถึงเครื่องมือที่ซับซ้อน เช่น Metasploit
นี่คือโปรแกรมจำลองเทอร์มินัล Linux สำหรับสมาร์ทโฟน ซึ่งหมายความว่าคำสั่ง Linux/Kali Linux ใดๆ สามารถดำเนินการได้ที่นี่และมีความแม่นยำสูง ดังนั้นผู้เชี่ยวชาญจะไม่สังเกตเห็นความแตกต่างระหว่างการใช้ Termux และคอมพิวเตอร์เดสก์ท็อป
เคล็ดลับความปลอดภัยเพื่อป้องกันไม่ให้โทรศัพท์มือถือของคุณถูกแฮ็ก
ปัจจุบัน สมาร์ทโฟนเป็นส่วนเสริมของร่างกายของเรา พวกมันมีข้อมูลทั้งหมดของเรา รวมถึงเงินของเรา เอกสารสำคัญ และอื่น ๆ นั่นเป็นเหตุผลว่าทำไมการรักษาข้อมูลนั้นให้ปลอดภัยจึงมีความสำคัญสูงสุด เนื่องจากการแฮ็กโทรศัพท์มือถืออาจเทียบเท่ากับระดับการสูญเสียเช่นเดียวกับการปล้นบ้านของคุณ
โทรศัพท์มือถือเป็นอุปกรณ์ขนาดเล็กจริงๆ สามารถสูญหายและถูกขโมยได้ง่าย เนื่องจากเต็มไปด้วยข้อมูลส่วนบุคคลและมีค่า เช่น บัญชีธนาคาร รหัสผ่าน และรายชื่อติดต่อ สิ่งเหล่านี้จึงตกเป็นเป้าหมายของอาชญากรสมัยใหม่ นั่นคือเหตุผลที่คำนึงถึงมาตรการรักษาความปลอดภัยเหล่านี้เพื่อป้องกันการแฮ็กสมาร์ทโฟนของคุณ
1. อัปเดตระบบปฏิบัติการของคุณอยู่เสมอ
สมาร์ทโฟนเปิดตัวการอัปเดตอย่างต่อเนื่องไม่เพียงเพื่อเหตุผลด้านความสวยงามเท่านั้น แต่เพื่อเสริมความแข็งแกร่งให้กับระบบรักษาความปลอดภัยข้อมูลของอุปกรณ์ เมื่อคุณได้รับการแจ้งเตือนการอัปเดตที่มีอยู่ ให้ใช้ประโยชน์และอัปเดตสมาร์ทโฟนของคุณ มันจะปกป้องคุณจากการโจมตี ไวรัส และการบุกรุก
2. ตั้งรหัสผ่านที่ซับซ้อน
เลือกใช้รหัสผ่านที่ซับซ้อนแต่จำง่าย รหัสผ่านที่ง่ายที่สุดในการถอดรหัสคือรหัสผ่านที่มีข้อมูลส่วนบุคคล เช่น ชื่อสัตว์เลี้ยง วันเกิด หรือชื่อเล่น เลือกคำและตัวเลขแบบสุ่มเพื่อให้ข้อมูลของคุณปลอดภัยยิ่งขึ้น
3. รักษาหมายเลขของคุณให้เป็นส่วนตัว
แอปพลิเคชันจำนวนมากมีอิสระในการแลกเปลี่ยนกับข้อมูลส่วนบุคคล พวกเขาอาจขอหมายเลขของคุณ ชื่อนามสกุลของคุณ และแม้แต่สิทธิ์ในการเข้าถึงผู้ติดต่อของคุณ สิ่งนี้ไม่เพียงทำให้อุปกรณ์ของคุณตกอยู่ในอันตรายจากการถูกแฮ็ก แต่ยังรวมถึงผู้ติดต่อของคุณด้วย
4. อย่าแบ่งปันข้อมูลส่วนบุคคลบนเครือข่ายสังคม
ด้วยการแบ่งปันข้อมูล เช่น ชื่อพ่อแม่ สถานที่เกิด ที่อยู่ อาชญากรไซเบอร์สามารถใช้ข้อมูลนี้เป็นคำตอบเพื่อความปลอดภัย ข้อมูลนี้สามารถใช้เป็นเส้นทางในการเข้าถึงบัญชีของคุณ
5. ล็อคโทรศัพท์ของคุณในกรณีที่สูญหายหรือถูกขโมย
เป็นสิ่งแรกที่คุณควรทำหากคุณตกเป็นเหยื่อของการโจรกรรมหรือสูญหาย โทรหาผู้ให้บริการของคุณทันทีเพื่อระงับบริการของคุณ โทรหาธนาคารของคุณเพื่อระงับบัญชีของคุณในกรณีที่มีข้อมูลธนาคารในสมาร์ทโฟนของคุณ
อาชญากรรมทางไซเบอร์เป็นปัญหาที่แท้จริง อาจส่งผลกระทบร้ายแรงต่อความเป็นส่วนตัวและการเงินของเรา นอกจากจะนำปัญหามาสู่เราในการทำงานและเกี่ยวข้องกับเครือข่ายผู้ติดต่อของเราแล้ว ยังทำให้พวกเขาตกอยู่ในอันตรายอีกด้วย
การตรวจสอบตามตำแหน่ง: คุณทำอะไรได้บ้าง
การตรวจสอบตามตำแหน่งนั้นค่อนข้างยากที่จะหลีกเลี่ยง หากคุณใช้มือถือ แทบจะเป็นไปไม่ได้เลยที่จะหลีกเลี่ยงเครื่องมือติดตามเหล่านี้ สมาร์ทโฟนของคุณออกแบบมาเพื่อระบุตำแหน่งของคุณ ผ่านดาวเทียม ID เครือข่ายหรือที่อยู่ IP มือถือของคุณมักจะมองหาสิ่งที่จะรู้ว่าคุณอยู่ที่ไหน
การตรวจสอบตามตำแหน่งจะให้ข้อมูลเพื่อเพิ่มประสิทธิภาพบริการดิจิทัลทั้งหมดที่คุณใช้ คุณสามารถนำทางได้ง่ายขึ้น ค้นหาบทวิจารณ์ได้ทันที และแม้กระทั่งให้เจ้าหน้าที่ค้นหาคุณในกรณีฉุกเฉิน
ดังที่ได้กล่าวไปแล้ว การตรวจสอบตามตำแหน่งนั้นมาพร้อมกับข้อกังวลด้านความเป็นส่วนตัว โดยเฉพาะอย่างยิ่งในประเทศที่ไม่มีกฎหมายห้ามการเข้าถึงข้อมูลขององค์กรหรือรัฐ
อุปกรณ์ส่วนใหญ่ที่เราพกพาไม่มีตัวเลือกในการปิดการติดตามตามตำแหน่ง คุณสามารถปิดใช้งานการเข้าถึงบริการตำแหน่งของแอปเท่านั้น
วิธีเดียวที่จะซ่อนตำแหน่งของคุณได้อย่างแท้จริงคือการปิดบังด้วย GPS บริการการปิดบัง GPS เป็นบริการของบุคคลที่สามที่แก้ไขข้อมูลเพื่อทำให้อุปกรณ์ของคุณดูเหมือนอยู่ในตำแหน่งอื่น อย่างไรก็ตาม การซ่อนตำแหน่งของคุณนั้นผิดกฎหมายในบางประเทศ เช่น ฮ่องกงหรือจีน
เนื่องจากอาชญากรไซเบอร์มักจะใช้การซ่อนตัวด้วย GPS เพื่อซ่อนเส้นทาง การทำเช่นนี้อาจทำให้คุณถูกแบนจากบริการดิจิทัลต่างๆ แอปเกมออนไลน์และการประชุมทางวิดีโอมีระบบป้องกันการหลอกลวงเพื่อป้องกันไม่ให้ใช้การปิดบัง GPS
การซ่อนตำแหน่งของคุณอาจทำให้แอปส่วนใหญ่ของคุณไม่ทำงาน แอพจำนวนมากจำเป็นต้องเข้าถึงการตั้งค่า GPS เพื่อให้ทำงานได้อย่างถูกต้อง บริการซ่อน GPS จะทำให้คุณไม่สามารถเข้าถึง:
- แผนที่ (Google Maps, Waze)
- แอพพยากรณ์อากาศ (The Weather Channel, WeatherBug)
- แอปพลิเคชันสำหรับบริการฉุกเฉิน (Natural Disaster Monitor, Smart911)
- แอพแชร์รถ (Lyft, Uber)
- แอพส่งอาหาร (UberEats, Doordash)
- แอพหาคู่ (Tinder, Grindr)
- วิดีโอเกม (โปเกมอน โก)
- แอปโซเชียลมีเดีย (Instagram, Snapchat)
- แอปพลิเคชั่นส่งข้อความโต้ตอบแบบทันที (WhatsApp, SMS)
- แอพ Shopping (Target, Curbside)
- แอพติดตาม (ค้นหาอุปกรณ์ของฉัน, ค้นหาเพื่อนของฉัน)
จะหลีกเลี่ยงการโจมตีแบบฟิชชิ่งได้อย่างไร?
ฟิชชิงหรือฟิชชิงคือวิธีปฏิบัติในการส่งการสื่อสารหลอกลวงที่ดูเหมือนว่ามาจากแหล่งที่เชื่อถือได้ โดยปกติจะทำผ่านทางอีเมล เป้าหมายคือการระบุข้อมูล เช่น บัตรเครดิตและข้อมูลการเข้าสู่ระบบ หรือเพื่อติดตั้งมัลแวร์บนอุปกรณ์อิเล็กทรอนิกส์ของเหยื่อ ฟิชชิงคือการโจมตีทางไซเบอร์ประเภทหนึ่งที่คุณควรจะระวังและรู้วิธีป้องกัน นี่คือทุกสิ่งที่คุณจำเป็นต้องรู้เกี่ยวกับฟิชชิง
เคล็ดลับหรือกลเม็ดใดที่สามารถป้องกันคุณจากการโจมตีแบบฟิชชิ่งได้ ก่อนอื่นให้ใช้สามัญสำนึก
1.- ตั้งรหัสการเข้าถึง: สร้างรหัสผ่านบนอุปกรณ์มือถือของคุณ เพื่อที่ว่าหากข้อมูลสูญหายหรือถูกขโมย การเข้าถึงข้อมูลของคุณจะทำได้ยากขึ้น ข้อมูลมักถูกดึงมาจากโทรศัพท์มือถือเมื่อสูญหายหรือถูกขโมย และไม่ได้รับการป้องกันด้วยรหัสผ่าน เป็นการเชื้อเชิญให้หัวขโมยเข้ามาแหย่
2.- ตรวจสอบลิงค์ทุกครั้งก่อนคลิก วางเมาส์เหนือเพื่อดูตัวอย่าง URL และสังเกตการสะกดผิดหรือสิ่งผิดปกติอื่นๆ บางครั้งอีเมลและเว็บไซต์ก็ดูเหมือนของจริง
3.- ป้อนชื่อผู้ใช้และรหัสผ่านของคุณผ่านการเชื่อมต่อที่ปลอดภัยเท่านั้น มองหาคำนำหน้า "https" ก่อน URL ของเว็บไซต์ ซึ่งเป็นตัวบ่งชี้ว่าไซต์นั้นปลอดภัย หากไม่มี "s" ให้ระวัง
4.- ดาวน์โหลดแอพจากแหล่งที่เชื่อถือได้: ก่อนดาวน์โหลดแอพ ทำการค้นคว้าเพื่อให้แน่ใจว่าแอพนั้นถูกต้องตามกฎหมาย ซึ่งรวมถึงการตรวจสอบรีวิว ยืนยันความถูกต้องของ app store และเปรียบเทียบเว็บไซต์อย่างเป็นทางการของ app กับลิงค์ app store เพื่อความสอดคล้องกัน แอพจำนวนมากจากแหล่งที่ไม่น่าเชื่อถือมีมัลแวร์ที่เมื่อติดตั้งแล้วสามารถขโมยข้อมูล ติดตั้งไวรัส และทำให้เนื้อหาในโทรศัพท์ของคุณเสียหายได้
5.- การสำรองข้อมูลและความปลอดภัยของข้อมูลของคุณ: ทำสำเนาสำรองของข้อมูลทั้งหมดที่จัดเก็บไว้ในโทรศัพท์มือถือของคุณ เช่น ผู้ติดต่อ เอกสาร และรูปถ่ายของคุณ ไฟล์เหล่านี้สามารถจัดเก็บไว้ในคอมพิวเตอร์ของคุณ บนการ์ดเก็บข้อมูล หรือในระบบคลาวด์ วิธีนี้ทำให้คุณสามารถกู้คืนข้อมูลไปยังโทรศัพท์ของคุณได้หากโทรศัพท์สูญหายหรือถูกขโมย
6.- ตรวจสอบการอนุญาตของแอปพลิเคชันก่อนที่จะยอมรับ: คุณต้องระมัดระวังเมื่ออนุญาตให้แอปพลิเคชันเข้าถึงข้อมูลส่วนบุคคลบนโทรศัพท์มือถือของคุณหรืออนุญาตให้แอปพลิเคชันเข้าถึงเพื่อใช้งานฟังก์ชั่นบนอุปกรณ์ของคุณ อย่าลืมตรวจสอบการตั้งค่าความเป็นส่วนตัวของแต่ละแอปก่อนทำการติดตั้ง
7.- ทำความสะอาดข้อมูลในมือถือเครื่องเก่าของคุณก่อนที่จะบริจาค ขายต่อ หรือรีไซเคิล: เพื่อปกป้องความเป็นส่วนตัวของคุณ ลบข้อมูลทั้งหมดและกู้คืนมือถือเป็นการตั้งค่าเริ่มต้นจากโรงงาน
8.- แม้ว่าอีเมลจะมาจากเพื่อนสนิทคนใดคนหนึ่งของคุณ โปรดจำไว้ว่าอีเมลนั้นอาจถูกหลอกหรือถูกแฮ็กได้เช่นกัน นั่นคือเหตุผลที่คุณต้องระมัดระวังในทุกสถานการณ์ แม้ว่าข้อความจะดูเป็นมิตร ให้จัดการกับลิงก์และไฟล์แนบด้วยความสงสัย
9.- หลีกเลี่ยงการเข้าสู่ธนาคารออนไลน์และบริการที่คล้ายคลึงกันผ่านเครือข่าย Wi-Fi สาธารณะ การใช้การเชื่อมต่อมือถือหรือเครือข่ายที่ปลอดภัยจะดีกว่าการสูญเสียเงินทั้งหมดในบัตรเครดิตหรือบัญชีธนาคารของคุณ เครือข่ายแบบเปิดสามารถสร้างขึ้นโดยอาชญากรที่ปลอมแปลงที่อยู่เว็บไซต์เมื่อมีการเชื่อมต่อ และนำคุณไปยังหน้าปลอม
10.- ตรวจสอบให้แน่ใจว่าคุณมีแอพความปลอดภัย: ดาวน์โหลดแอพความปลอดภัยมือถือที่สแกนแอพทั้งหมดเพื่อหามัลแวร์ นอกจากนี้ ตรวจสอบให้แน่ใจว่าแอปพลิเคชันความปลอดภัยป้องกันเว็บไซต์ที่ไม่ปลอดภัย
11.- ระวังแอพปลอม: ระวังแอพที่ให้แอพแบบเสียเงินฟรีหรือแอพที่อ้างว่าติดตั้งหรือดาวน์โหลดแอพอื่นให้คุณ
12.- แจ้งการขโมยโทรศัพท์มือถือของคุณ: แจ้งการโจรกรรมต่อเจ้าหน้าที่ตำรวจในท้องที่แล้วแจ้งผู้ให้บริการอินเทอร์เน็ตของคุณ
13.- หากคุณพบแคมเปญ "ฟิชชิ่ง" ให้แจ้งธนาคาร บริการสนับสนุนเครือข่ายสังคมออนไลน์ หรือหน่วยงานอื่นใดที่อ้างว่าเป็นตัวแทนของข้อความ "ฟิชชิง" ด้วยวิธีนี้ คุณช่วยตามล่าอาชญากรไซเบอร์