
Forensisches Erfassungs- und Analysetoolkit für Android- und iOS-Geräte zur Identifizierung potenzieller Kompromittierung durch bekannte Spyware unter Verwendung öffentlicher und privater Kompromittierungsindikatoren.
[!IMPORTANT] Wir haben kürzlich den Branch „v3" gemergt. Dies führte zu nicht abwärtskompatiblen Änderungen. Wenn Sie sich in anderen Skripten auf die mvt-Ausgabe verlassen haben, könnten diese nicht mehr funktionieren. Weitere Details: https://github.com/mvt-project/mvt/issues/757
Mobile Verification Toolkit (MVT) ist eine Sammlung von Werkzeugen, die den Prozess der Erfassung forensischer Spuren vereinfachen und automatisieren sollen, um eine mögliche Kompromittierung von Android- und iOS-Geräten zu identifizieren.
Es wurde im Juli 2021 vom Amnesty International Security Lab im Rahmen des Pegasus-Projekts zusammen mit einer technischen forensischen Methodik entwickelt und veröffentlicht. Es wird weiterhin von Amnesty International und anderen Mitwirkenden gepflegt.
Hinweis MVT ist ein forensisches Forschungswerkzeug, das sich an Technologen und Ermittler richtet. Es erfordert Verständnis der digitalen Forensik und die Verwendung von Kommandozeilenwerkzeugen. Es ist nicht für die Selbstbewertung durch Endbenutzer gedacht. Wenn Sie sich Sorgen um die Sicherheit Ihres Geräts machen, suchen Sie bitte professionelle Hilfe bei seriösen Experten.
MVT unterstützt die Verwendung öffentlicher Indikatoren für Kompromittierung (IOCs), um mobile Geräte auf mögliche Spuren von gezielten Angriffen oder Infektionen durch bekannte Spyware-Kampagnen zu scannen. Dies umfasst IOCs, die von Amnesty International und anderen Forschungsgruppen veröffentlicht wurden.
Warnung Öffentliche Indikatoren für Kompromittierung reichen nicht aus, um festzustellen, dass ein Gerät „sauber“ ist und nicht mit einem bestimmten Spyware-Tool angegriffen wurde. Das alleinige Verlassen auf öffentliche Indikatoren kann aktuelle forensische Spuren übersehen und ein falsches Sicherheitsgefühl vermitteln.
Zuverlässige und umfassende digitale forensische Unterstützung und Triage erfordert Zugang zu nicht-öffentlichen Indikatoren, Forschung und Threat Intelligence.
Solche Unterstützung ist für die Zivilgesellschaft über das Security Lab von Amnesty International oder über unsere forensische Partnerschaft mit der Digital Security Helpline von Access Now verfügbar.
Weitere Informationen zur Verwendung von Indikatoren für Kompromittierung mit MVT finden Sie in der Dokumentation.
MVT kann aus den Quellen oder von PyPI installiert werden (Sie benötigen einige Abhängigkeiten, siehe Dokumentation):
pip3 install mvt
Sie können MVT auch mit uv von PyPI installieren. Installieren Sie zunächst uv:
curl -LsSf https://astral.sh/uv/install.sh | sh
Installieren Sie dann MVT als Kommandozeilenwerkzeug:
uv tool install mvt
Weitere Installationsoptionen und bekannte Probleme finden Sie in der Dokumentation sowie in den GitHub Issues.
MVT stellt zwei Befehle bereit: mvt-ios und mvt-android. Schauen Sie in die Dokumentation, um zu erfahren, wie Sie sie verwenden!
MVT kann Shell-Vervollständigungsskripte für Bash, Zsh und Fish erzeugen:
mvt-ios completion
mvt-android completion
Die Befehle geben standardmäßig Setup-Anweisungen aus. Um ein Vervollständigungsskript direkt zu erzeugen, übergeben Sie den Shell-Namen:
mvt-ios completion bash
mvt-android completion zsh
MVT schreibt Vervollständigungsdateien oder Shell-Konfiguration nur, wenn --install übergeben wird. Weitere Details finden Sie in der Dokumentation zur Befehlsvervollständigung.
Modulausführende check-*-Befehle können benutzerdefinierte Python-Module mit
--load-module PATH oder aus einem Ordner laden, der in MVT_CUSTOM_MODULES festgelegt ist. Weitere
Details finden Sie in der Entwicklungsdokumentation.
Benutzer können mvt-ios und mvt-android auch Top-Level-Befehle aus
installierten Python-Paketen oder lokalen Dateien und Ordnern hinzufügen. Siehe die
Dokumentation für benutzerdefinierte CLI-Befehle
für die Plugin-Einstiegspunkte und die --load-command-Schnittstelle.
Der Zweck von MVT ist es, die einvernehmliche forensische Analyse von Geräten derjenigen zu erleichtern, die möglicherweise Ziele ausgefeilter mobiler Spyware-Angriffe sind, insbesondere Mitglieder der Zivilgesellschaft und marginalisierter Gemeinschaften. Wir möchten nicht, dass MVT Datenschutzverletzungen von nicht einwilligenden Personen ermöglicht. Um dies zu erreichen, wird MVT unter einer eigenen Lizenz veröffentlicht. Lesen Sie hier mehr.