Sei sulla pagina 1di 1

| Così entro nel tuo PC | Fai da te | Così fa l’hacker

L’anello debole mento radicale negli obiettivi dell’esperto di La sicurezza “offensiva”


dell’ecosistema informatico sicurezza che passa da un atteggiamento di Pentest Box viene distribuita come un archi-
Come sempre non ci perdiamo d’animo e difesa dei sistemi, al loro attacco. vio RAR compresso da 2,5 GB, non richiede
studiamo il problema della sicurezza osser- installazione e può essere decompressa sia
vandolo da tutti i suoi punti di vista, anche Penetration test per tutti su disco, sia su una pendrive USB. È impor-
calandoci nei panni di un hacker, per capire Pentest Box è una piattaforma per il penetra- tante sapere che, durante la decompressione,
meglio i trucchi e le tecniche di attacco dei tion test creata specificamente per i sistemi l’antivirus del nostro PC potrebbe segnalare
pirati informatici. La risposta alle nuove Windows che, da un lato, rende disponibile la presenza di possibili minacce dovute alle
minacce è una pratica nota come penetra- questa tecnica di sicurezza anche agli utenti tracce di alcuni exploit e strumenti di attac-
tion test che ci viene fornita dagli esperti di non pratici di Linux; dall’altro, sfrutta l’ampio co. Possiamo scegliere di ignorare queste
sicurezza, il settore dell’Informatica che si supporto alle periferiche offerto dal sistema segnalazioni o anche di rimuovere i file, ma,
occupa di difendere i nostri PC da minacce, di Redmond. Molti strumenti della Box si nel secondo caso, alcuni test non saranno
attacchi e intrusioni. Un penetration tester devono eseguire da linea di comando e ri- disponibili. La piattaforma occupa poco
è un professionista che offre i suoi servizi chiedono un po’ di confidenza con i comandi meno di 6 GB di spazio disco e l’ambiente
alle aziende e, usando gli strumenti degli DOS o Linux per controllarli, ma, di volta per il penetration test può essere avviato
hacker, cerca le debolezze per ottenere l’ac- in volta, nel descrivere i tool, spiegheremo lanciando l’eseguibile PentestBox.exe (o,
cesso completo o parziale alle funzionalità o quali sono i comandi necessari e la sintassi se il nostro antivirus continua a rifiutarsi, e
ai dati. Il penetration test segna un cambia- per invocarli. non vogliamo disabilitarlo, PentestBox.bat).

I TOOL PER SCOVARE BUG ANCHE NEGLI SMARTPHONE ANDROID


Gli smartphone stanno diventando i se siamo già nella directory bin della
punti di accesso a molti servizi sensibili Pentest Box.
come quelli bancari e custodiscono
tanti dati personali. Non c’è da mera- IL GUARDIANO DELLE APP
vigliarsi se Pentest Box ofre una se- Androguard è dotato di un’interfaccia
zione speciica per i sistemi Android. graica e si avvia con il comando py-
Infatti, questi smartphone possono thon androgui.py, che guida la scelta
installare software proveniente da del ile con estensione .apk e la suc-
fonti non attendibili e un’app ma- cessiva visualizzazione del codice. Il
levola, visti i dati che conserviamo tool consente anche di salvare una
sullo smartphone, può essere una sessione di analisi e di ripristinarla
seria minaccia alla nostra sicurezza. in un secondo momento. La Pentest Apktool ricostruisce le risorse di un pacchetto di installazione Android.
Androguard (www.winmagazine.it/ Box offre anche l’Android ADT (An-
link/3221) è una suite di programmi droid Developer Tools, raggiungibile ai servizi dello smartphone, e tanti entra in gioco Apktool, uno strumen-
scritti in Python (che è un linguaggio in bin\androidsecurity\adt partendo altri possibili pericoli. Per lanciare to per decomprimere correttamente
di programmazione supportato dalla dalla directory principale della nostra Androwarn, dobbiamo portarci nella i pacchetti di installazione Android
Box; si eseguono digitando python no- installazione) con tanto di ambiente sua directory con cd C:\Penetration- che permette anche di ricostruire il
me_del_programma.py) specializzati di sviluppo ed emulazione e l’editor Testing\PentestBox\bin\androidse- pacchetto di installazione originale.
per l’analisi dei programmi Android, in Eclipse Juno per la scrittura delle app curity\androwarn. Nella directory di Per utilizzare Apktool dobbiamo esse-
particolare dei ile di installazione in Android. Androwarn, invece, è un ana- Androwarn è presente l’applicazione re nella sua directory di lavoro cd C:\
formato APK. Per usare Androguard lizzatore del codice delle applicazioni Android SampleApplication che pos- PenetrationTesting\PentestBox\bin\
dobbiamo raggiungere la sua direc- Android che, analizzando il pacchetto siamo utilizzare per fare qualche prova androidsecurity\apktool ed eseguire
tory di installazione con il comando di installazione, rileva comportamenti di analisi (con il comando python an- il comando apktool d applicazione-
cd C:\PenetrationTesting\PentestBox\ sospetti e fraudolenti che coinvolgo- drowarn.py SampleApplication\bin\ DaAnalizzare.apk che decomprime
bin\androidsecurity\androguard o no i dati del cellulare, quelli personali SampleApplication.apk -r html –v 3) e la struttura dell’applicazione. Tutte le
anche cdandroidsecurity\androguard, gli accessi alla scheda di memoria, generare un report in formato HTML. analisi sul comportamento delle app
presentate precedentemente sono
ATTIVITÀSOTTOCONTROLLO statiche, nel senso che il codice viene
Un pacchetto di installazione di esaminato senza lanciarne l’esecuzio-
un’applicazione Android (un ile con ne. Con Introspy, la categoria di stru-
estensione .apk) non è altro che un menti dedicati alla sicurezza Android
archivio compresso contenente tutte (ma anche iOS) si arricchisce di un tool
le risorse, le classi Java compilate ed che, installato sullo smartphone da
il loro elenco (il ile AndroidManifest. controllare, genera la traccia naviga-
xml). Se decomprimiamo il pacchetto bile (in HTML) di tutte lo operazioni
di installazione con un programma efettuate dal dispositivo durante l’ese-
“classico”, ne otteniamo però dei ile cuzione di un programma. Analizzan-
illeggibili che non ci permettono di do il report, poi, è possibile ricostruire
ricostruire la natura dell’applicazione il comportamento reale dell’app per
Androguard offre anche un’interfaccia grafica. da esaminare. È a questo punto che capire presenta minacce di sicurezza.

Speciali Win Magazine 15

Potrebbero piacerti anche