当前位置: 首页 > news >正文

MVT:手机取证工具,查你的手机有没有被监控

文章目录

  • MVT:手机取证工具,查你的手机有没有被监控
    • 1、这东西解决什么问题
    • 2、它能查什么
    • 3、怎么装
    • 4、适合谁用
    • 5、许可证

MVT:手机取证工具,查你的手机有没有被监控

MVT 在 GitHub 上已经拿到 12.5K Star 了。

国际特赦组织安全实验室开源了这个工具,专门干一件事——检测 Android 和 iOS 设备有没有被间谍软件入侵。

1、这东西解决什么问题

2021 年,国际特赦组织在「飞马计划」调查中发布了 MVT,配合一套完整的技术取证方法论使用。

手机被监控这件事,普通人很难察觉。间谍软件不会在桌面放个图标,也不会弹窗告诉你它在运行。MVT 做的事情,就是从设备里提取取证痕迹,然后拿已知的入侵指标(IOC)做比对,看你的手机有没有中招。

它支持两类命令:mvt-ios处理 iOS 设备,mvt-android处理 Android 设备。

2、它能查什么

MVT 会扫描设备上的多项数据,包括备份文件、应用列表、浏览器记录、定位信息等,然后和公开的入侵指标库做匹配。

这些指标来自国际特赦组织和其他安全研究团队的公开研究成果,覆盖了多种已知间谍软件的特征。

有一点需要说清楚:公开指标不能证明你的设备是「干净」的。没有匹配到已知特征,只说明没中已知的招,新的或者未公开的间谍软件照样检测不到。真正可靠的取证需要非公开的指标和威胁情报支持。

3、怎么装

从 PyPI 安装:

pip3installmvt

也可以用 uv 安装:

curl-LsSfhttps://astral.sh/uv/install.sh|shuv toolinstallmvt

装完之后,命令行直接调用mvt-iosmvt-android,按文档指引操作就行。

4、适合谁用

MVT 面向的是有数字取证经验的技术人员和调查人员,不是给普通用户自检用的。它需要你懂命令行,理解取证流程,知道怎么解读扫描结果。

如果你担心自己的设备安全,国际特赦组织安全实验室和 Access Now 的数字安全热线都能提供专业支持。

5、许可证

MVT 用的是自定义许可证,目的是确保这个工具只用于「经同意的取证分析」,防止被拿来侵犯他人隐私。具体条款在官方文档里有详细说明。

这个项目的初衷很明确:保护可能被高级移动间谍软件盯上的民间社会成员和边缘化群体。工具本身免费开源,但使用场景有边界。

的初衷很明确:保护可能被高级移动间谍软件盯上的民间社会成员和边缘化群体。工具本身免费开源,但使用场景有边界。

http://www.cnnetsun.cn/news/3076551.html

相关文章:

  • 百万年薪、创始股权,OpenCSG招聘最懂AI的应届生
  • TVA与具身智能深度融合的内在必然性(5)
  • 计算机Java毕设实战-基于 SpringBoot 的二次元游戏周边购物商城系统的设计与实现 基于 SpringBoot 的游戏周边商品买卖管理【完整源码+LW+部署说明+演示视频,全bao一条龙等】
  • 【毕业设计】基于 SpringBoot 的动漫游戏周边线上交易服务系统的设计与实现 基于 SpringBoot 的游戏手办周边销售管理系统(源码+文档+远程调试,全bao定制等)
  • OpenCV 核心算法全套原理详解(滤波 / 阈值 / 直方图 / 边缘 / 轮廓 / 形态学 / 特征匹配 / 霍夫 / 光流)
  • 画出动态数学」:让数学可视化触手可及的Manim入门课2025-11-0722.让你的动画“活”过来:Manim 节奏控制指南 (Rate Functions)2025-11-2323.M
  • 信息学奥赛一本通提高篇刷题路线图:从贪心到博弈论,如何高效攻克这1670道题?
  • VSCode Remote SSH 中 Codex 连接超时的排查与解决记录
  • 新手买翡翠避坑指南:7个可落地的“硬核”核对标准
  • One API:用一套接口调遍所有大模型
  • 死磕Spring Boot Validation校验
  • 一句话讲透向量数据库:它把“语义相似“变成了可计算的东西
  • 快速替换文本中的上下标
  • 项目包含项目源码、项目文档、数据库脚本、软件工具等资料;
  • 2024年最全Minecraft矿石透视模组指南:Advanced XRay从零配置到高效挖矿
  • key 为出现的数字, value 为该数字出现的次数。遍历⾥⾯所有的数字,如果 hashmap 中存在,那么 value (次数)+1,如果 hashmap 中不存在,那么 value 置为1。
  • .算数操作符
  • AI编程Token成本将与开发者薪资持平,企业如何应对?
  • 报错解决org.springframework.web.method.annotation Failed to convert value of type ‘java.lang.String‘ to
  • ESP32 + 传感器:手把手教你做土壤监测终端
  • 微信小程序:农户手机上的「农场管家」
  • 自动灌溉系统:AI 什么时候浇水,比老农还准?
  • 批量处理远程共享目录中的特定类型文件(如 .hex、.csv 等)。
  • OpenGL学习笔记-05-着色器-数据类型/输入输出/uniform
  • 基于OpenCV与YOLO的实时目标检测系统搭建指南
  • Docker部署PostgreSQL
  • Playwright混沌工程实战:构建AI增强的韧性Web自动化测试体系
  • 【LeetCode】反转字符串
  • 京东开源实时视频视觉语言交互模型:全栈方案解析与落地实践
  • 智能体颠覆安全-360图龙锋如何用蜂群路线打造中国版Mythos