
Android 및 iOS 기기용 포렌식 수집 및 분석 툴킷으로, 공개 및 비공개 침해 지표(IOC)를 사용하여 알려진 스파이웨어에 의한 잠재적 침해를 식별합니다.
[!IMPORTANT] 최근 "v3" 브랜치를 병합했습니다. 이로 인해 호환성이 깨지는 변경 사항이 도입되었습니다. 다른 스크립트에서 mvt 출력에 의존하고 있었다면 해당 스크립트가 깨졌을 수 있습니다. 자세한 내용: https://github.com/mvt-project/mvt/issues/757
Mobile Verification Toolkit(MVT)은 Android 및 iOS 기기의 잠재적 침해를 식별하는 데 유용한 포렌식 추적 정보 수집 과정을 간소화하고 자동화하는 유틸리티 모음입니다.
이 도구는 Pegasus 프로젝트의 맥락에서 2021년 7월 Amnesty International Security Lab이 기술 포렌식 방법론과 함께 개발하여 공개했습니다. 현재도 Amnesty International과 다른 기여자들에 의해 유지관리되고 있습니다.
Note MVT는 기술 전문가와 조사자를 대상으로 한 포렌식 연구 도구입니다. 디지털 포렌식에 대한 이해와 명령줄 도구 사용 능력이 필요합니다. 최종 사용자의 자체 평가를 위한 도구가 아닙니다. 기기의 보안이 우려된다면 평판이 좋은 전문가의 도움을 받으시기 바랍니다.
MVT는 공개된 침해 지표(IOC)를 사용하여 모바일 기기에서 알려진 스파이웨어 캠페인의 표적화 또는 감염 가능성이 있는 흔적을 검사하는 것을 지원합니다. 여기에는 Amnesty International 및 기타 연구 그룹이 공개한 IOC가 포함됩니다.
Warning 공개된 침해 지표만으로는 기기가 "깨끗하다"거나 특정 스파이웨어 도구의 표적이 아니라고 판단하기에 충분하지 않습니다. 공개 지표에만 의존하면 최근 포렌식 흔적을 놓치고 잘못된 안전감을 줄 수 있습니다.
신뢰할 수 있고 포괄적인 디지털 포렌식 지원과 트리아지에는 비공개 지표, 연구 및 위협 인텔리전스에 대한 접근이 필요합니다.
이러한 지원은 Amnesty International의 Security Lab 또는 Access Now의 디지털 보안 헬프라인과의 포렌식 파트너십을 통해 시민사회에 제공됩니다.
MVT에서 침해 지표를 사용하는 방법에 대한 자세한 내용은 문서에서 확인할 수 있습니다.
MVT는 소스 코드 또는 PyPI에서 설치할 수 있습니다(일부 종속성이 필요하므로 문서를 확인하세요):
pip3 install mvt
또한 uv를 사용하여 PyPI에서 MVT를 설치할 수도 있습니다. 먼저 uv를 설치하세요:
curl -LsSf https://astral.sh/uv/install.sh | sh
그런 다음 MVT를 명령줄 도구로 설치합니다:
uv tool install mvt
대체 설치 옵션 및 알려진 문제에 대해서는 문서와 GitHub Issues를 참조하세요.
MVT는 세 가지 명령을 제공합니다: mvt-ios와 mvt-android는 해당 플랫폼 기기의 획득 데이터를 분석하고, mvt는 어느 쪽에도 속하지 않는 기능(version, completion, plugins, download-iocs)을 호스팅합니다(version과 download-iocs는 현재 플랫폼 명령에서도 사용할 수 있습니다). mvt를 단독으로 실행하면 설치된 버전, 업데이트 공지 및 사용 가능한 명령이 표시됩니다. 사용 방법은 문서를 확인하세요!
세 명령 모두에 디버그 출력을 위해 명령 이름 앞에 --verbose를 전달하세요(mvt-ios --verbose check-backup ...). check-* 명령이 이름 뒤에 허용하는 --verbose 옵션은 여전히 작동하지만 호환성 유지 목적으로만 제공되며 향후 릴리스에서 제거될 예정입니다.
MVT는 mvt, mvt-ios, mvt-android를 포괄하는 Bash, Zsh, Fish용 셸 자동 완성 스크립트를 생성할 수 있습니다:
mvt completion
이 명령은 기본적으로 설정 지침을 출력합니다. 자동 완성 스크립트를 직접 생성하려면 셸 이름을 전달하세요:
mvt completion bash
MVT는 --install이 전달된 경우에만 자동 완성 파일이나 셸 구성을 작성합니다. 자세한 내용은 명령 자동 완성 문서를 참조하세요.
플러그인 패키지는 check-* 명령 내에서 실행되는 추가 포렌식 모듈과 mvt, mvt-ios, mvt-android의 최상위 명령으로 MVT를 확장합니다. 작성 및 설치 방법은 개발 문서를, 패키지가 명령을 등록하는 진입점은 사용자 정의 CLI 명령 문서를 참조하세요.
MVT의 목적은 정교한 모바일 스파이웨어 공격의 표적이 될 수 있는 사람들, 특히 시민사회와 소외된 커뮤니티 구성원의 기기에 대한 합의 기반 포렌식 분석을 용이하게 하는 것입니다. 우리는 MVT가 동의하지 않은 개인의 프라이버시를 침해하는 데 사용되기를 원하지 않습니다. 이를 위해 MVT는 자체 라이선스로 배포됩니다. 자세한 내용은 여기에서 확인하세요.