
Kit de collecte et d'analyse forensique pour appareils Android et iOS afin d'identifier une compromission potentielle par des logiciels espions connus à l'aide d'indicateurs de compromission publics et privés.
[!IMPORTANT] Nous avons récemment fusionné la branche « v3 ». Cela a introduit des changements cassants. Si vous dépendiez de la sortie de mvt dans d'autres scripts, ils ont pu casser. Plus de détails : https://github.com/mvt-project/mvt/issues/757
Mobile Verification Toolkit (MVT) est un ensemble d'utilitaires conçus pour simplifier et automatiser le processus de collecte de traces forensiques utiles à l'identification d'une compromission potentielle d'appareils Android et iOS.
Il a été développé et publié par le Laboratoire de sécurité d'Amnesty International en juillet 2021 dans le cadre du Projet Pegasus ainsi que d'une méthodologie forensique technique. Il continue d'être maintenu par Amnesty International et d'autres contributeurs.
Note MVT est un outil de recherche forensique destiné aux technologues et aux enquêteurs. Il nécessite une compréhension de la forensique numérique et l'utilisation d'outils en ligne de commande. Il n'est pas destiné à une auto-évaluation par l'utilisateur final. Si vous êtes préoccupé par la sécurité de votre appareil, veuillez demander l'aide d'un expert réputé.
MVT prend en charge l'utilisation d'indicateurs de compromission (IOC) publics pour analyser les appareils mobiles à la recherche de traces potentielles de ciblage ou d'infection par des campagnes de logiciels espions connues. Cela inclut les IOC publiés par Amnesty International et d'autres groupes de recherche.
Avertissement Les indicateurs de compromission publics sont insuffisants pour déterminer qu'un appareil est « propre » et n'a pas été ciblé par un outil de logiciel espion particulier. Se fier uniquement aux indicateurs publics peut manquer des traces forensiques récentes et donner un faux sentiment de sécurité.
Un soutien forensique numérique fiable et complet ainsi qu'un triage exigent l'accès à des indicateurs non publics, à la recherche et au renseignement sur les menaces.
Un tel soutien est disponible pour la société civile via le Laboratoire de sécurité d'Amnesty International ou via notre partenariat forensique avec la Ligne d'assistance numérique de sécurité d'Access Now.
De plus amples informations sur l'utilisation des indicateurs de compromission avec MVT sont disponibles dans la documentation.
MVT peut être installé à partir des sources ou depuis PyPI (vous aurez besoin de certaines dépendances, consultez la documentation) :
pip3 install mvt
Vous pouvez également installer MVT depuis PyPI avec uv. Tout d'abord, installez uv :
curl -LsSf https://astral.sh/uv/install.sh | sh
Ensuite, installez MVT comme outil en ligne de commande :
uv tool install mvt
Pour d'autres options d'installation et problèmes connus, veuillez vous référer à la documentation ainsi qu'aux GitHub Issues.
MVT fournit deux commandes : mvt-ios et mvt-android. Consultez la documentation pour apprendre à les utiliser !
MVT peut générer des scripts de complétion pour Bash, Zsh et Fish :
mvt-ios completion
mvt-android completion
Les commandes affichent par défaut des instructions de configuration. Pour générer directement un script de complétion, passez le nom de l'interpréteur :
mvt-ios completion bash
mvt-android completion zsh
MVT n'écrit les fichiers de complétion ou la configuration de l'interpréteur que lorsque --install est passé. Voir la documentation sur la complétion des commandes pour plus de détails.
Les commandes modulaires check-* peuvent charger des modules Python personnalisés avec
--load-module PATH ou depuis un dossier défini dans MVT_CUSTOM_MODULES. Voir la
documentation de développement pour
plus de détails.
Les utilisateurs peuvent également ajouter des commandes de niveau supérieur à mvt-ios et mvt-android à partir de
paquets Python installés ou de fichiers et dossiers locaux. Voir la
documentation sur les commandes CLI personnalisées
pour les points d'entrée de plugins et l'interface --load-command.
Le but de MVT est de faciliter l'analyse forensique consensuelle des appareils de ceux qui pourraient être les cibles d'attaques sophistiquées de logiciels espions mobiles, en particulier les membres de la société civile et les communautés marginalisées. Nous ne voulons pas que MVT permette des violations de la vie privée d'individus non consentants. Pour ce faire, MVT est publié sous sa propre licence. En savoir plus ici.