
Kit de collecte et d'analyse forensique pour appareils Android et iOS afin d'identifier une compromission potentielle par des logiciels espions connus à l'aide d'indicateurs de compromission publics et privés.
[!IMPORTANT] Nous avons récemment fusionné la branche « v3 ». Cela a introduit des changements majeurs. Si vous dépendiez de la sortie de mvt dans d'autres scripts, ils ont pu être cassés. Plus de détails : https://github.com/mvt-project/mvt/issues/757
Mobile Verification Toolkit (MVT) est un ensemble d'utilitaires visant à simplifier et automatiser le processus de collecte de traces forensiques utiles pour identifier une compromission potentielle d'appareils Android et iOS.
Il a été développé et publié par le Amnesty International Security Lab en juillet 2021 dans le cadre du Projet Pegasus avec une méthodologie forensique technique. Il continue d'être maintenu par Amnesty International et d'autres contributeurs.
Note MVT est un outil de recherche forensique destiné aux technologues et aux enquêteurs. Il nécessite une compréhension de la forensique numérique et l'utilisation d'outils en ligne de commande. Il n'est pas destiné à une auto-évaluation par l'utilisateur final. Si vous êtes préoccupé par la sécurité de votre appareil, veuillez solliciter l'aide d'un expert réputé.
MVT prend en charge l'utilisation d'indicateurs de compromission (IOC) publics pour analyser les appareils mobiles à la recherche de traces potentielles de ciblage ou d'infection par des campagnes de logiciels espions connues. Cela inclut les IOC publiés par Amnesty International et d'autres groupes de recherche.
Avertissement Les indicateurs de compromission publics sont insuffisants pour déterminer qu'un appareil est « propre » et non ciblé par un outil de logiciel espion particulier. Se fier uniquement aux indicateurs publics peut manquer des traces forensiques récentes et donner un faux sentiment de sécurité.
Un soutien et un triage forensiques numériques fiables et complets nécessitent l'accès à des indicateurs non publics, à la recherche et au renseignement sur les menaces.
Un tel soutien est disponible pour la société civile via le Security Lab d'Amnesty International ou via notre partenariat forensique avec la ligne d'assistance numérique de sécurité d'Access Now.
Plus d'informations sur l'utilisation des indicateurs de compromission avec MVT sont disponibles dans la documentation.
MVT peut être installé à partir des sources ou depuis PyPI (vous aurez besoin de certaines dépendances, consultez la documentation) :
pip3 install mvt
Vous pouvez également installer MVT depuis PyPI avec uv. Tout d'abord, installez uv :
curl -LsSf https://astral.sh/uv/install.sh | sh
Ensuite, installez MVT comme outil en ligne de commande :
uv tool install mvt
Pour d'autres options d'installation et problèmes connus, veuillez vous référer à la documentation ainsi qu'aux GitHub Issues.
MVT fournit trois commandes : mvt-ios et mvt-android analysent les acquisitions d'appareils de ces plateformes, et mvt héberge ce qui n'appartient à aucune des deux : version, completion, plugins et download-iocs (version et download-iocs restent disponibles sur les commandes de plateforme pour le moment). Exécuter mvt seul affiche la version installée, les avis de mise à jour et les commandes disponibles. Consultez la documentation pour apprendre à les utiliser !
Passez --verbose à l'une des trois commandes, avant le nom de la commande (mvt-ios --verbose check-backup ...), pour obtenir une sortie de débogage. L'option --verbose que les commandes check-* acceptent après leur nom fonctionne toujours mais n'est conservée que pour des raisons de compatibilité et sera supprimée dans une future version.
MVT peut générer un script de complétion de shell pour Bash, Zsh et Fish qui couvre mvt, mvt-ios et mvt-android :
mvt completion
La commande affiche les instructions de configuration par défaut. Pour générer directement le script de complétion, passez le nom du shell :
mvt completion bash
MVT n'écrit les fichiers de complétion ou la configuration du shell que lorsque --install est passé. Consultez la documentation sur la complétion de commande pour plus de détails.
Les paquets de plugins étendent MVT avec des modules forensiques supplémentaires, qui s'exécutent dans les commandes check-*, et avec des commandes de niveau supérieur sur mvt, mvt-ios et mvt-android. Consultez la documentation de développement pour les écrire et les installer, et la documentation sur les commandes CLI personnalisées pour les points d'entrée dans lesquels un paquet enregistre des commandes.
Le but de MVT est de faciliter l'analyse forensique consensuelle des appareils de ceux qui pourraient être les cibles d'attaques sophistiquées de logiciels espions mobiles, en particulier les membres de la société civile et des communautés marginalisées. Nous ne voulons pas que MVT permette des violations de la vie privée d'individus non consentants. Pour y parvenir, MVT est publié sous sa propre licence. En savoir plus ici.