Notion de piratage

Résolu/Fermé
dulquen Messages postés 410 Date d'inscription jeudi 17 avril 2014 Statut Membre Dernière intervention 8 décembre 2020 - 25 avril 2014 à 13:44
dulquen Messages postés 410 Date d'inscription jeudi 17 avril 2014 Statut Membre Dernière intervention 8 décembre 2020 - 28 avril 2014 à 10:09
Bonjour,

Curieux et bidouilleur, j'ai commencé à m'intéresser de près à Backtrack puis à Kali Linux. Je m'amuse pas mal avec les outils intégrés, je corrige des bugs parfois.

Cela dit j'ai découvers qu'une équipe de dev italiens a sorti une distribution nommée Bugtraq pour smartphone, regroupant les applications et outils phares de Kali. Soucieux de ce qui pourrait s'échanger par les ondes, sauriez-vous me conseiller ou non de l'installer sur mon Galaxy S4 ?
Et éventuellement, auriez-vous des applications à me conseiller (du genre wireshark pour mobile) qui scan les données entrantes et sortantes du mobile ?
Ce à des fins informatives, pour éviter que des applications fassent transiter des données personnelles au travers de réseaux commerciaux.

4 réponses

Utilisateur anonyme
25 avril 2014 à 14:32
Salut,

Pour ma part, je n'installe jamais d'applications douteuses sur mon téléphone, et je te conseille de faire de même pour plusieurs raisons :

-Tu ne peux pas contrôler ce qui se passe derrière les applications installées sur ton téléphone comme tu peux le faire sur ton ordinateur;
-Conséquence de la 1ere raison, des données personnelles pourraient se retrouver sur des réseaux commerciaux comme tu le crains, et encore pire, les transférer puis les supprimer de ton téléphone;
-Des données de ton téléphone peuvent se retrouver bloquées par cette application;
-Le logiciel dont tu parles à l'air de pouvoir modifier des données auxquelles tu ne peux pas accéder sans logiciel spécialisé, donc tu ne sauras jamais si elles ont changées et si elles le sont, en quoi, et enfin, qui dit modifier des données dit pouvoir modifier les mots de passes (brrr :) );

Voila quelques conséquences qu'il pourrait avoir si le logiciel s'avère être malveillant.

Si tu l'installe, voici quand même quelques précautions que je te conseille de prendre :
1/ Coupe l'accès réseau durant l'utilisation (Internet ET réseau téléphonique);
2/ N'accorde pas de droit de modification de données à cette application;
3/ Fais une sauvegarde intégrale des données de ton téléphone sur ton PC avant d'installer l'application afin que si il modifiait ou supprimait des données importantes, tu les aient encore sur ton PC.

Après, fais ce que tu veux, mais n'installe ce logiciel que si il te paraît nécessaire.
0
dulquen Messages postés 410 Date d'inscription jeudi 17 avril 2014 Statut Membre Dernière intervention 8 décembre 2020 187
25 avril 2014 à 14:56
Merci pour ta réponse,
Il n'est effectivement pas facile de le faire cependant j'ai des collègues qui utilisent une ROM Cyanogène et réussissent à contrôler les données entrantes/sortantes de leur téléphone.
Ils ont d'ailleurs le même modèle de téléphone que moi.
Je ne sais pas s'il est possible de créer un système de multi-boot comme sur un ordinateur. Au vu de la puissance des téléphones actuels, ils dépassent déjà les capacités de mon pc portable (de gamer ...).

Le fait est que j'ai pas envie d'aller chercher des programmes foireux sur des forum car ils sont pour la plupart des malware qui viennent pourrir le système. Donc je préfère me baser sur un noyau dur que je connais bien et utilise souvent (pour mon stage entre autre j'utilise Kali). Et Bugtraq en est un produit dérivé.

Toutefois je pense que pour faire cela, il va falloir que je trouve un émulateur android puissant pour reproduire l'environnement de mon tel et tester cet OS. Ca permettra de voir ce qui s'échange :).
0
Utilisateur anonyme
25 avril 2014 à 15:31
Bonne idée l'émulateur android, mais es tu sûr qu'il sera une reproduction exacte de l'environnement de ton téléphone? Si tu préfère partir de ce côté là, choisis un simulateur android où tu peut entrer les "capacités" de ton téléphone : puissance, vitesse réseau, batterie...
Fais également attention à isoler le simulateur du reste de ton PC afin que si le programme contienne un malware, il ne puisse pas se propager sur ton PC. Je te conseille aussi de couper les connections réseaux entre le PC où tu testes le logiciel et les autres machines que tu as chez toi afin d'éviter une propagation de l'éventuel malware sur les autres machines que tu possède.
0
dulquen Messages postés 410 Date d'inscription jeudi 17 avril 2014 Statut Membre Dernière intervention 8 décembre 2020 187
28 avril 2014 à 10:09
J'ai testé avec un simulateur puis en réinitialisant mon S4.
Aucune information privée ne circule, par contre c'est quand même pas simple à utiliser bugTraq. Cela dit, j'arrive à faire tourner nmap sur mon téléphone ainsi que hydra et miranda. Ca fonctionne parfaitement, par contre ça en bouffe de la batterie !
Cela dit j'ai toujours pas trouvé moyen de créer un dual-boot sur mon S4, ça doit bien être possible vu la puissance de la bebete :)
0