免責事項:私たちの目的は、「あなたのAndroid携帯をハックする方法」を示すことではありません。その代わりに、ハッカーがあなたのネットワークにアクセスした場合に見ることができるものを説明することを目的としています。ペネトレーションテストの合法性については、FAQを参照してください。
1. フィング
価格: 無料 / 月額6.99ドル
Fingは、Wi-Fiネットワーク、近くのアクセスポイント、ログオンしたデバイス、隠しカメラ、オープンポート、ルーターの脆弱性の完全な概要を提供するGoogle Playアプリです。様々なツールを使って、周辺のWi-Fiネットワークのスキャン、侵入者のブロック、ISPのパフォーマンス分析、Pingテストの実行、トレースルートの実行、ポートスキャンを行うことができます。長所
- ネットワーク解析と侵入・ハッキングの完璧なバランス
- 1,000万回以上ダウンロードされ、高い評価を得ているAndroidハッキングアプリです。
- 無料のネットワーク分析機能は、十分なネットワークの可視性を提供します。
欠点
- ルーターの脆弱性発見や隠しカメラ発見などのツールはプレミアムバージョンにロックされています。
2. RoboShadow
価格: 無料
RoboShadowネットワークIPポートスキャナは、無料で自己侵入テストを提供するAndroid用の倫理的なハッキングツールです。そのポートスキャン機能は65000以上のポートをスキャンすることができます。無料のデバイステストを通じて、あなたの携帯電話のWi-Fiネットワークに接続されているすべてのデバイスのIPアドレス、MACアドレス、およびBIOS名を取得します。すべてのデータ履歴は保存され、ネットワーク監査のためにエクスポートすることができます。もしあなたが携帯電話で自己侵入テストを始めたばかりなら、RoboShadowを試してみてください。長所
- 労力も学習も不要 - 完全無料のセルフペネトレーションツール
- Shodan キャッシュ、UPNP スキャン、DNSSD スキャンなど、インターネット接続されたデバイスのすべてを検出する無料の高度なツール。
- 魅力的で洗練されたユーザーインターフェイス
短所
- RoboShadow は開いているポートを特定するが、ハッキングの脅威に関する深い情報は提供しない。
3. SnoopSnitch
価格: 無料
Security Research Labs社のSnoopSnitchは、あなたの携帯電話のファームウェアに深く入り込み、インストールされているセキュリティパッチと不足しているAndroidのセキュリティパッチを判断します。また、近くのネットワークは、ハッカーの傍受となりすましから比較的安全であるかの簡単なグラフィカルな概要を取得します. 古いクアルコムのMSMチップを使用すると、SMSおよびSS7攻撃や偽の基地局(IMSI攻撃)など、より高度な侵入テスト機能を得ることができます。プロス
- Androidのパッチテストをきちんと行う
- 近隣のネットワーク(Wi-Fiとモバイルデータ)の概要を提供し、どちらがより安全かを評価するのに役立ちます。
短所
- 高度な侵入テストはQualcomm MSMチップでのみサポートされており、古いスマートフォンで利用可能です。
- 旧式のインターフェイス
ヒント:より多くの知識にアクセスしたいですか?Googleがあなたに見つけて欲しくない最高のウェブサイトをチェックしてみてください。
4. トラストド
価格: 無料
Trustd Mobile Security(旧Traced)は、ディープラーニングを使用して、あなたの携帯電話に潜在的に悪意のあるアプリがないかスキャンします。危険なWi-Fiネットワークやフィッシングエージェントの追跡も行いますが、その主眼は、あなたがデバイスに入れたアプリを常に警戒し続けることです。未知のアプリが突然、携帯電話のカメラ、マイク、その他の必需品にアクセスできるようになったことが気になる場合、Trustdはスパイウェア、ランサムウェア、その他の攻撃者による不審な活動を警告してくれます。プロス
- モバイルでの悪質なアプリのアラート
- 携帯電話の各イベントを追跡する
- 広告なし、使用は無料
- 位置情報の追跡がないため、より大きなプライバシーが得られる。
短所
- ダッシュボードに表示される情報が多すぎる。
- Wi-Fiネットワークスキャン機能がセットアップ時に壊れているようです。
5. IoPT
価格: 無料
IoPTは、自らをInternet of Protected Thingsと表現するペンテストアプリです。その目的は、スモールオフィス/ホームオフィスのセグメントにおける脆弱性を探すことです。この目的のために、ポートスキャン、ホスト発見、CCTVカメラ監査、デジタルフットプリントを理解するためのShodanサポートなど、素晴らしいツールセットを提供します。このアプリはシンプルに見えるかもしれませんが、ネットワーク上のあらゆる小さな脆弱性をエンドツーエンドで可視化することができます。そして何より、すべて無料で利用できるのが魅力です。 このアプリは、ネットワーク上のあらゆる小さな脆弱性をエンドエンドまで可視化することができます。長所
- オープンポートからCCTVの脆弱性まで、すべてを可視化することができます。
- パスワードの漏洩をチェックすることができます。
- カメラの脆弱性を正しく認識することができる
欠点
- 不便なユーザーインターフェイス
- ハッキング対策データがわかりにくい
6. ネットワークスキャナ Zoltan Pallagi著
価格: 無料 / 年間 $1.99
あなたのネットワークに侵入しようとするハッカーは、誰があなたのWi-Fiを使用しているかを知りたがるでしょう。Zoltan Pallagiによるこのシンプルなネットワークスキャナーは、予防策として、近くにあるすべてのネットワークの脆弱性を追跡します。接続されている各デバイスへの配慮は精巧で、多くの情報レイヤーに深く入り込んでいます。分析対象となるデバイスの種類は非常に多く、スマート電球、スマートプラグ、スマートサーモスタットなどです。そのため、スマートホームの弱点を見極めるには必携のツールとなっています。長所
- リアルタイムPing統計とデバイスの脆弱性の非常に詳細な概要
- カスタムサブネットとルータセキュリティのために動作します。
短所
- 特に複数のデバイスがある場合、許可されたユーザと許可されていないユーザを区別する簡単な方法はない。
- プライバシーに関する問題の可能性
Good to know: あなたの携帯電話でより多くの機能を解除したいですか?SuperSUでAndroidをroot化する方法について説明します。
7. インウェア
価格: 無料
これまでのところ、我々はあなたのネットワーク全体とそれに含まれるすべてのデバイスの脆弱性を検出する侵入テストツールを見てきました。では、あなたのAndroid携帯のすべてを知るにはどうしたらよいのでしょうか。これは、Inwareと呼ばれるアプリは、いくつかの本当の知識を流すことができる場所です。このようなデータは、フォレンジックの専門家にとって非常に貴重なものです。プロフェッショナル
- デバイス診断における専門的なフォレンジックレベルの能力
- 使いやすく、読みやすい
- 無料で使える
短所
- カメラのスペックに若干の誤差がある
8. ARPガード
価格: 無料
ARP Guard (WiFi Security)は、あなたのAndroid携帯に接続されているWi-Fiネットワークへの新たな脅威をすべて検出することができる無料のツールです。あなたの携帯電話で使用する予定のすべてのWi-Fiアクセスポイント(AP)を登録し、APRガードは、セッションハイジャック、ネットワークスプーフィング、およびクッキー盗難のインスタンスを検出します。長所
- 非常にわかりやすい情報量
- 攻撃ログ、信頼できるアドレス、アクセスポイントを俯瞰的に把握できる。
短所
- フォレンジックデータは、他のアプリと比較してあまり詳細ではありません。
9. HaxorKit
価格: 無料
HaxorKitは、Androidデバイス上でウェブサイトの侵入ツールの小さいが便利なリストを提供しています。これを使えば、あらゆるウェブサイトの管理者、Nmapの詳細、ディレクトリ、Google Hackingデータベース(Dorksと呼ばれる)、DNS情報、クロールボット、メールスパイダーを特定することができます。また、大規模なバックリンクのリストを提供する任意のドメインのIP逆引き検索を行うことができます。プロス
あなたの選択の任意のWebサイトやドメイン上の*詳細な監査情報
- 無料で使用できるウェブサイトハッキングツール
短所
- IPアドレスを知らないとアンチハッキング機能を利用できない
10. PortDroid
価格: 無料 / $3.99
PortDroidは、多くの高度な機能を搭載し、完全なペネトレーションテスト環境を提供するネットワーク解析キットです。Ping送信からポートスキャン、DNSルックアップ、IP逆引きまで、このアプリはスムーズに動作し、ネットワークで起こっていることすべてを把握することができます。これらの機能のほとんどは無料版でサポートされていますが、プロ版ではダークモードとさらにいくつかの高度な機能が利用できます。 このアプリは無料版でも利用可能です。プロ版
- 精巧なネットワーク分析のための完全な自己侵入キット
- IPの逆引きを提供
- IPv6アドレスのサポート
- ネットワーク上の全デバイスの概要を提供
欠点
- マルチIPポートスキャンは無料ではありません。
- 高度な機能を利用するには root 化が必要な場合がある
11. PentestKit Mobile
価格: 無料
PentestKit Mobile は、様々なハッキング対策ツールやネットワーク可視化ツールのシンプルなアグリゲータです。ウェブクローラー、電話番号クローラー、Google Dork、Admin finderを使えば、あるドメインに関するあらゆることを知ることができます。また、Webサイトへのサービス拒否攻撃やSQLインジェクション攻撃を行うこともできます(テスト用!)。Pros
- ウェブサイトの防御シールドをテストするための洗練されたマルウェアの攻撃ベクトル
- 完全無料
短所
- いくつかの機能で情報が古い
- インターフェースはあまりエレガントではない
お使いのスマートフォンがまだ現役かどうか、気になりませんか?Android 用のベンチマークアプリで、あなたのスマートフォンをテストしてみましょう。
12. PreHack’t
価格: 無料
PreHack’tは、セキュリティ/ネットワーク解析と暗号テストの両方を行う多機能なアプリです。暗号目的では、任意のテキスト、暗号(MD5、SHA-1、SHA-256、ASCII)、ハッシュを分析し、ランダムリストを生成することができます。すべてのデータはレポートとしてエクスポートされます。長所
- 暗号に特化したポートスキャンやトレーサールートなど、何でもできる総合ツール。
- 全機能が無料
短所
- 迷惑な広告が頻繁に出る
13. PCAPdroid
価格: 無料 / 4.99ドルから
PCAPdroidは、あなたのAndroid携帯電話上のすべてのアプリの脆弱性を検出するための洗練されたソリューションです。私たちは、セキュリティの意味を理解せずに、デバイスに多くのアプリをインストールしています。PCAPdroidは、アプリの接続に関連するすべてのデータ転送を把握します。もしペイロードにマルウェアがあれば、それを確認することができます。私たちはあえて言いますが、まずPCAPdroidを通さずにAndroidにアプリをインストールすることは決してあってはならないことなのです。特徴
- Androidにインストールされたアプリと削除されたアプリを正確に分析することができます。
- トラフィックダンプは、あなたのデータが同時に通過するすべてのネットワークノードの可視性を与える。
短所
- マルウェア検知と no-root ファイアウォールは別途購入する必要があります。
14. ハックナ
価格: 無料 / 月額2.99ドル
Hackunaは、Androidのための最もフル機能を備えたハッキングアプリの一つです。その詳細なWi-Fiスキャナを試すことができますし、 “Wi-Fi警察 “と呼ばれるリアルタイムのアンチハッキングサービスのために行くことができます。これは、あなたのネットワークに侵入しようとする逮捕されたハッカーの完全なリストを提供します。さらに、このアプリは、スパイウェア、トロイの木馬、ルートキット、およびその他のステルス攻撃を検出するためのネットワークインスペクタを提供します。また、デバイス上の危険なアプリを警告し続けるプライバシーアナライザーもパッケージの一部に含まれています。長所
- 複数の基準に基づいた正確で有用な侵入テストデータ。Wi-Fiスキャン、ネットワーク検査、マルウェア、プライバシーのチェックアップ
- Bettercap、Arpspoof、Ettercap、Wi-Fi Kill Proなどの最新のAndroid携帯電話ハッキング攻撃に対して動作します。
短所
- 有料のプレミアムサブスクリプションを通じてのみ削除可能な広告が多すぎる。
15. ヒドゥンアイ - 侵入者自撮り
価格: 無料 / $2.99
サイバー犯罪者は、あなたが見ていないときに、あなたの携帯電話を手に入れることができる幸運な5分間をしばしば探しています。最後の自己侵入テストとして、あなたの不在中に誰かが物理的にアクセスしようとする場合に備えて、あなたのデバイスを保護する必要があります。ここで、Hidden Eyeは、好奇心旺盛なハッカーに対して、実に素早く対処します。もし侵入者があなたのデバイスに侵入しようとしたら、あなたの携帯電話のカメラにかわいい自撮り写真を残していくので、彼は微笑むはずです。プロス
- Selfieで電話の侵入者をつかむための独創的な方法
- トリガーは、間違ったPIN、パターン、パスワードが含まれています。
- 携帯電話侵入者を現行犯で捕らえる
短所
- デバイスの管理者レベルの権限が必要なため、アプリのアンインストールは面倒です。
Tip: もしあなたがペネトレーションテストに慣れていないなら、Kali Linuxに慣れ親しんでみるのも良いでしょう。
よくある質問
私のAndroid携帯がハッキングされたかどうかは、どうすれば分かりますか?
あなたのAndroid携帯がハッキングされた場合、ランダムなアプリのインストール、アプリの削除困難、高いメモリ使用量、システムクラッシュ、セキュリティ上の理由からGoogle Playや他のサービスへのアクセスをブロックするなど、いくつかの症状に気づくでしょう。ただし、これらの症状に気づかない場合でも、このガイドで取り上げている Android 用のハッキング防止アプリのいずれかを使用するのがよいでしょう。
どうすれば、誰かが私の携帯電話にリモートでアクセスするのを止められますか?
あなたの携帯電話の整合性が損なわれ、リモートアクセスされていると思われる場合、まず最初にすべきことは、あなたのAndroidアカウントからサインアウトすることです。メインアカウントのパスワードは、すぐに別のパソコンやスマホで変更する必要があります。これが終わったら、連絡先のバックアップを取り、スマホの工場出荷時リセットを実行します。終了後、バックアップを復元して、携帯電話のデータへのアクセスを回復してください。
Androidでペネトレーションテストを行うことは合法ですか?
自分のデバイスの脆弱性をテストする権利があるため、自分自身のデバイスに対するペネトレーションテストは合法です。しかし、他人のために行う場合は、法的なトラブルの際に自分を守るために、他人から何らかの書面による承諾を得るべきです(たとえそれが親しい友人や家族であっても)。
公認倫理ハッカー(CEH)の学位を持っていると、倫理ハッカーとしての資格が加わります。デバイスの所有者の情報や同意を得ていない不正なハッキングの試みは、間違いなく違法であり、捕まった場合、法的な問題を引き起こす可能性があります。Googleは、セキュリティ対策として、あなたの携帯電話への不正侵入を防ぐことがあります(たとえあなたがそれを行っているとしても)、そのため、オープンAPKではなく、Google Playストアで見つかったペンテストアプリを使用することをお勧めします。Google Play Store以外のAndroidで、いくつか良いハッキングアプリはありますか?
新しいAndroid携帯電話でペネトレーションテストを行うことを計画している場合、Google Play Store以外のほとんどのアプリをお勧めしません。これらのアプリは、携帯電話をクラッシュやデータ損失しやすくする脆弱性を導入する可能性があるからです。しかし、いくつかの例外があります。Kali Linux NetHunterと呼ばれるプログラムは、Android携帯でかなりうまく機能し、非常に安全に使用することができます。
画像引用元:Pexels. すべてのスクリーンショットはSayak Boralによるものです。