
Android और iOS उपकरणों के लिए फोरेंसिक संग्रह और विश्लेषण टूलकिट, जो सार्वजनिक और निजी समझौता संकेतकों (indicators of compromise) का उपयोग करके ज्ञात स्पाइवेयर द्वारा संभावित समझौते की पहचान करता है।
[!IMPORTANT] हमने हाल ही में "v3" शाखा को मर्ज किया है। इससे ब्रेकिंग परिवर्तन हुए हैं। यदि आप अन्य स्क्रिप्ट्स में mvt आउटपुट पर निर्भर थे, तो वे टूट सकते हैं। अधिक विवरण: https://github.com/mvt-project/mvt/issues/757
मोबाइल सत्यापन टूलकिट (MVT) उपयोगिताओं का एक संग्रह है जो Android और iOS उपकरणों के संभावित समझौते की पहचान करने में सहायक फोरेंसिक निशान एकत्र करने की प्रक्रिया को सरल और स्वचालित करता है।
इसे Amnesty International Security Lab द्वारा जुलाई 2021 में Pegasus Project के संदर्भ में एक तकनीकी फोरेंसिक पद्धति के साथ विकसित और जारी किया गया था। इसे Amnesty International और अन्य योगदानकर्ताओं द्वारा बनाए रखा जा रहा है।
नोट MVT एक फोरेंसिक अनुसंधान उपकरण है जो प्रौद्योगिकीविदों और अन्वेषकों के लिए है। इसके लिए डिजिटल फोरेंसिक की समझ और कमांड-लाइन टूल्स के उपयोग की आवश्यकता होती है। यह अंतिम-उपयोगकर्ता स्व-मूल्यांकन के लिए नहीं है। यदि आप अपने डिवाइस की सुरक्षा को लेकर चिंतित हैं, तो कृपया प्रतिष्ठित विशेषज्ञ सहायता लें।
MVT ज्ञात स्पाइवेयर अभियानों द्वारा लक्षित किए जाने या संक्रमण के संभावित निशानों के लिए मोबाइल उपकरणों को स्कैन करने हेतु सार्वजनिक समझौते के संकेतक (IOCs) के उपयोग का समर्थन करता है। इसमें Amnesty International और अन्य अनुसंधान समूहों द्वारा प्रकाशित IOCs शामिल हैं।
चेतावनी सार्वजनिक समझौते के संकेतक यह निर्धारित करने के लिए पर्याप्त नहीं हैं कि कोई डिवाइस "स्वच्छ" है, या किसी विशेष स्पाइवेयर टूल से लक्षित नहीं है। केवल सार्वजनिक संकेतकों पर निर्भरता हाल के फोरेंसिक निशानों को अनदेखा कर सकती है और सुरक्षा की झूठी भावना दे सकती है।
विश्वसनीय और व्यापक डिजिटल फोरेंसिक समर्थन और ट्राइएज के लिए गैर-सार्वजनिक संकेतकों, अनुसंधान और खतरे की खुफिया जानकारी तक पहुंच की आवश्यकता होती है।
ऐसा समर्थन नागरिक समाज को Amnesty International's Security Lab के माध्यम से या Access Now’s Digital Security Helpline के साथ हमारी फोरेंसिक साझेदारी के माध्यम से उपलब्ध है।
MVT के साथ समझौते के संकेतकों के उपयोग के बारे में अधिक जानकारी दस्तावेज़ीकरण में उपलब्ध है।
MVT को स्रोतों से या PyPI से स्थापित किया जा सकता है (आपको कुछ निर्भरताओं की आवश्यकता होगी, दस्तावेज़ीकरण देखें):
pip3 install mvt
आप uv के साथ भी MVT को PyPI से स्थापित कर सकते हैं। पहले, uv स्थापित करें:
curl -LsSf https://astral.sh/uv/install.sh | sh
फिर MVT को कमांड-लाइन टूल के रूप में स्थापित करें:
uv tool install mvt
वैकल्पिक स्थापना विकल्पों और ज्ञात समस्याओं के लिए, कृपया दस्तावेज़ीकरण के साथ-साथ GitHub Issues देखें।
MVT दो कमांड प्रदान करता है mvt-ios और mvt-android। उन्हें उपयोग करने का तरीका जानने के लिए दस्तावेज़ीकरण देखें!
MVT Bash, Zsh और Fish के लिए शेल पूर्णता स्क्रिप्ट उत्पन्न कर सकता है:
mvt-ios completion
mvt-android completion
कमांड डिफ़ॉल्ट रूप से सेटअप निर्देश प्रिंट करते हैं। सीधे पूर्णता स्क्रिप्ट उत्पन्न करने के लिए, शेल का नाम पास करें:
mvt-ios completion bash
mvt-android completion zsh
MVT केवल तभी पूर्णता फ़ाइलें या शेल कॉन्फ़िगरेशन लिखता है जब --install पास किया जाता है। विवरण के लिए कमांड पूर्णता दस्तावेज़ीकरण देखें।
मॉड्यूल-चलाने वाले check-* कमांड कस्टम Python मॉड्यूल को --load-module PATH के साथ या
MVT_CUSTOM_MODULES में सेट किए गए फ़ोल्डर से लोड कर सकते हैं। देखें
विकास दस्तावेज़ीकरण के लिए
विवरण।
उपयोगकर्ता स्थापित Python पैकेज या स्थानीय फ़ाइलों और फ़ोल्डरों से mvt-ios और mvt-android में टॉप-लेवल कमांड भी जोड़ सकते हैं। देखें
कस्टम CLI कमांड दस्तावेज़ीकरण
प्लगइन एंट्री पॉइंट्स और
--load-command इंटरफ़ेस के लिए।
MVT का उद्देश्य उन लोगों के उपकरणों के सहमति-आधारित फोरेंसिक विश्लेषण को सुगम बनाना है जो परिष्कृत मोबाइल स्पाइवेयर हमलों के लक्ष्य हो सकते हैं, विशेष रूप से नागरिक समाज और हाशिए के समुदायों के सदस्य। हम नहीं चाहते कि MVT गैर-सहमति वाले व्यक्तियों की गोपनीयता के उल्लंघन को सक्षम बनाए। इसे प्राप्त करने के लिए, MVT को अपने स्वयं के लाइसेंस के तहत जारी किया गया है। यहाँ और पढ़ें।