レビュー Skycure(for iPhone)レビューと評価

Skycure(for iPhone)レビューと評価

ビデオ: no91 ザフィーナ(たれ) vs シャオユウ(きる) (10月 2024)

ビデオ: no91 ザフィーナ(たれ) vs シャオユウ(きる) (10月 2024)
Anonim

セキュリティ詐欺師や妄想家は、ネットワーク攻撃について警告することがよくあります。ネットワーク攻撃では、悪意のある人があなたがオンラインで行うすべてのことを確認し、ブラウザを制御できます。 しかし、これらのネットワーク攻撃のほとんどは微妙であり、被害者に気付かれることはありません。 見えないものから身を守るにはどうすればいいですか? これがSkycureが無料のiPhoneアプリで解決しようとしている問題です。

有効にすると、Skycureは電話機が接続するすべてのワイヤレスネットワークを静かにプローブし、潜在的に危険なアクティビティを検索します。 これは、お使いの携帯電話に感染しているウイルスやワームに関するものではありません。 これは、送受信するデータが適切な場所から出入りすることを確認することです。

起動

アプリを初めて起動すると、確認のためにメールアドレスを入力するように求められます。 Skycureから電子メールで送信されたURLを、登録している電話から直接タップする必要があるという事実に簡単に混乱しました。 デスクトップや別のモバイルデバイスからはできません。 ほとんどのアプリでは、確認メッセージに応答するために特定のデバイスを使用する必要はありません。 それは小さなしわです。 それを超えて、セットアップは簡単です。

Skycureが実行されると、電話機が接続する各ワイヤレスネットワークがテストされます。 Skycureは、既知の攻撃、悪意のあるネットワーク、疑わしい動作の大規模なデータベースと見た目を比較します。 Skycureはこれをリアルタイムで行います。つまり、アプリはネットワークトラフィックを生成し、プロセスでバッテリー電力を使用します。 会社の代表者は、Skycureを使用しても、電話をかけるよりもバッテリー寿命への影響が大幅に少ないことを保証しています。 私たちのテストはこれを裏付ける傾向がありました。 バッテリーの大幅な消耗はありませんでした。

Skycureは、アプリ内のすべての重要な情報を1つのページにまとめることで、シンプルに保ちます。 危険なネットワークに遭遇したことがない場合は、おめでとうございます! 「インシデントなし」というメッセージが表示されます。 アプリには、Skycureを実行し続けるように促す別のメッセージも表示されます。

これは少し奇妙に思えるかもしれません。私たちのほとんどは単にセキュリティソフトウェアをオンにしてから無視することに慣れているからです。 しかし、iOSの技術的な制限により、Skycureはアプリの実行中にのみ作業を行うことができます。 Skycureを操作するために「フォーカス」(つまり、画面上)する必要はありませんが、タスクマネージャーからシャットダウンすると、保護は終了します。 これは不幸な欠点ですが、iOSが緩まない限り変化しないと思われます。これは疑わしいようです。 おそらくiOS 8で?

紛らわしいことに、自動保護を有効にするためのトグルを含む追加の[詳細オプション]ページがあります。 これは、エンタープライズバージョンのアプリのかなり誤解を招く痕跡の機能であり、有料で利用でき、モバイルデバイス管理ツールなどの高度な機能が含まれています。 無料のユーザーはこの機能を有効にできません。Skycureはそれを明確にする必要があります。

アクションのスカイキュア

攻撃をシミュレートするために、会社の代表者がiPhone 5cに対して3つの個別の攻撃を開始しました。 これには、中間者攻撃、SSLストリッピング、および悪意のあるプロファイル攻撃が含まれました。これは、SkycureがiPhoneをハッキングして保護できることを証明する機能と同じです。 最初の2つの攻撃では悪意のあるWi-Fiネットワークに接続する必要があり、3番目の攻撃ではソーシャルエンジニアリングWebサイトを使用して悪意のあるモバイルデバイス管理プロファイルをインストールするように仕向けました。 先に進み、プロファイルをインストールして、何が起こるかを確認しました。

この攻撃は特に厄介です。 デモでは、Skycureのエンジニアは、ブラウジングアクティビティをリアルタイムで確認し、安全なアプリやWebサイトを介して送信されたログイン情報をキャプチャし、ブラウザを選択したWebサイトにリダイレクトすることもできました。 これらすべては、 私たちが 制御した安全なWi-Fiネットワークに接続されています。

Skycureのデモはかなり印象的でしたが、ここPCMagで自分たちでやりたいことがあります。 まず、iOSデバイスをだまして、以前に接続していたものと同じ名前のネットワークに接続させた場合にどうなるかを調べました。 テストネットワークの1つと同じ名前で2つ目のWi-Fiネットワークを作成したため、テスト自体は簡単でした。 2番目のネットワークに接続したとき、Skycureは適切なホットスポットにいないことを警告することを期待していました。 Skycureは、実際の悪意のあるアクティビティが発生するのを待ってから警告を発行し、誤報を減らします。 けっこうだ。 これは、自分自身を攻撃しなければならなかったことを意味します。

侵入テストの専門家Pwnie ExpressからPwnPadに入ります。 PwnPadには、悪意のあるアクセスポイントを設定し、ユーザーをソーシャルエンジニアリングし、他のネットワーク攻撃を仕掛けるいくつかの便利なツールが付属しています。 まず、EvilAP侵入テストツールを使用して、テストネットワークと同じ名前の不正アクセスポイントを作成しました。 以前のテストの場合と同様に、Skycureは警告を表示しませんでした。

次に、PwnPadから「SSL Strip」を起動して、すべてのHTTPトラフィックをハイジャックしました。 被害者はWebセッションがHTTPSで保護されていると考えていますが、SSL Stripはセッションを強制的にHTTPにします。つまり、入力されたすべての情報(パスワードなど)が平文で送信されます。 EvilAPへの接続はSkycureの警告をトリガーしませんでしたが、PwnPadでSSL Stripを実行中にサイトにアクセスしようとすると、Skycureは中間者攻撃を検出しました。

各攻撃が検出されると、Skycureはプッシュ通知を送信し、アプリアイコンにバッジ番号を追加し、アプリ内でセキュリティ警告を表示します。 これは、OSレベルのアラートを除いて、最も期待できるものです。 アプリ内で、Skycureはテストの脅威ごとに、何が起こっているのかを簡単に説明したエントリを作成しました。 同じネットワークからの攻撃であっても、各攻撃は独自のメッセージを生成します。 たとえば、同じネットワークから中間​​者攻撃とSSLストリッピング攻撃を同時に開始しましたが、Skycureでは2つの別個のエントリとして表示されました。

発生したすべての攻撃のこの実行中のリストは、後で参照するために非常に便利です。 たとえば、クレジットカードに迷惑な請求を発見した場合、Skycureがコーヒーショップの無料Wi-Fiで不審なアクティビティを検出した時間と相関させることができます。 同じネットワークで同じ攻撃が発生した場合、Skycureは日付を更新します。 将来の攻撃とさまざまな悪意のあるネットワークは、別々に記録されます。

驚いたことに、攻撃の説明はかなりよく、説明的です。 Skycureは攻撃の種類を報告し、どのネットワークが攻撃を開始したかを伝え、電話を安全に保つ方法に関する提案を提供しました。 これは非常に詳細なレベルですが、完全に斬新なものに遭遇したときにSkycureが非常に厳密であるかどうかはわかりません。

アプリが提供するアドバイスも有用かつ効果的です。 悪意のあるプロファイルを検出すると、アプリはそれを削除するための段階的な指示を提供します。 悪意のあるネットワーク攻撃に対して、アプリはWi-Fiから切断し、代わりに携帯電話ネットワークを使用することを提案しました。 ただし、ユーザーがアクションを実行する必要があり、それが潜在的な失敗のポイントです。 繰り返しますが、iOSの制限は、Skycureが不審なネットワークから自動的に切断できないことを意味します。これは、より強力な保護になります。

晴天

SecurityWatchの投稿では、無料のワイヤレスネットワークを避けるよう読者によく思い出させますが、誘惑は常に存在します。 都市がますます地方自治体のWi-Fiネットワークを展開し始めているので、そのアドバイスは実際的ではないかもしれません。 確かに、VPNサービスを使用することで問題を防ぐことができますが、それはおそらく平均的なユーザーを超えています。 だからこそ、iPhoneでSkycureのようなソリューションを見ることができてとてもうれしいです。 ますますワイヤレス化する生活に安心とユニークな保護を提供します。

しかし、Skycureが提供する保護は本当に気に入っていますが、Skycureの自動化を妨げるiOSの技術的な制限に不満を感じています。 ただし、特に公共、ホテル、またはコーヒーショップのWi-Fiネットワークを頻繁に使用するユーザーにとっては、これは安心です。

Skycure(for iPhone)レビューと評価