Mirror SIM
Loading...
Mirror SIM

MIRROR SIM / セキュリティ境界ラボ

境界を視覚化し、防御をテストする

実機に触れることなく、生成されたシミュレーションを通じてAndroidのメモリレイヤー、ランタイムフック、および実践的な防御策を探索します。

クイックガイド

このアプリの機能

Mirror SIMは、視覚的な教育用シミュレーターです。架空の値を使用して、リクエストがプラットフォーム、分析、計算、防御、監査の各ステージをどのように移動するかを示します。

01
シナリオを設定する

機能と電話機を1つずつ選択してください。アプリはそれらの選択に基づいて例を作成します。

02
すべてのステップを確認する

ニーズと電話機を選択すると、7つのステップからなるレビューが自動的に実行され、すべてのステージが順番に表示されます。

03
Vaultを使用する

アプリは正確に3つのファイルを作成します。それぞれをコピーまたはダウンロードして、何が起こったかを確認できます。

ここでは、電話の読み取り、ダイヤラーの起動、設定の変更、またはライブセキュリティテストの実行は一切行われません。ブラウザを更新または閉じると、生成されたセッションデータは消去されます。

モード境界

実行モードを選択してください。

このオプションのコンテキストにより、ラベルとトレースレコードが変更されます。7段階のレビューは引き続き自動的に開始されます。

一度だけ設定

関数と電話機タイプを選択してください

必要事項と電話機タイプを選択してください。7段階のレビューが自動的に開始され、各ステージが順番に表示されます。

生成済み / 境界限定MS-01
アクティブレイヤーアプリリクエスト
モードSIMULATION
境界チェックパス

01 / プラットフォーム識別エンジン

シミュレートするプラットフォームを選択してください

この電話プロファイルの意味

No profile selected

生成データ

これは、選択した電話のシミュレートされたオペレーティングシステム、設定、セキュリティ体制、および機能について説明するものです。実際の電話を読み取ることはありません。

02 / データ可視化 & 分析エンジン

暗号文エントロピーマッピング

ランダム性ヒートマップ

メインディスプレイ
エントロピー指数42
分散0.42
信号BALANCED

03 / 高度な計算機および数学モデル

インフレを考慮した資産枯渇を予測します。

04 / インタラクティブな説明と防御コントロール

選択されたアビリティ

自動ウォークスルーの準備が完了しました

ニーズと電話機タイプを選択してください。レビューが進むにつれて、生成された7つのステップがすべて表示されます。

05 / ルートセキュリティ・リサーチレンズ

デバイスに触れることなく権限信号を理解する

ライブモードでは、同じ自動ウォークスルーにこのコンテキストを追加します。これらは教育的な指標であり、コマンドやデバイスの結果ではありません。

なぜRootステータスが重要なのか

Rootは信頼境界を変更します。

リサーチャーは、ストレージ、シークレット、証明書ピンニング、およびアプリケーションの整合性を評価するために、特権アクセスを必要とする場合があります。同様の権限は、マルウェアを増幅させ、データを露出し、復旧を困難にする可能性もあります。

セキュリティへの露出保証への影響安定性とパフォーマンスブリック(起動不能)とリカバリ
階層的チェック

ライブモードで考慮できるシグナル

SIMULATION CONTEXT
既知のファイルとパス

多くのシグナルのうちの一つとして、予期しないルート管理アーティファクトを探します。

特権バイナリインジケーター

昇格コマンドパスが利用可能か評価します。ここでは絶対にコマンドを実行しないでください。

ビルドおよびシステムプロパティ

管理されたテスト環境で、デバッグ可能か、ビルドタグ、および整合性の手がかりを確認します。

整合性と保護された書き込み

保護された場所を変更するのではなく、信頼された状態と書き込み拒否の期待値を比較します。

擬似ルート・ウォークスルー

安全な権限シミュレーション

SIMULATION CONTEXT

Choose Root security review as the need to run this generated sequence.

表示結果NO DEVICE ACTION

どちらのモードも生成されたルートシグナルのみを使用します。ライブモードでは、このシーケンスを実行する前に、権限と安全性に関する質問が表示されます。

検出は単一のYes/Noの証明ではありません。階層的なシグナル、アプリの証明、セキュアストレージ、およびサーバー側のポリシーを組み合わせて運用する必要があります。

メモリ境界法

リクエストは、すべての境界を順番に越えなければなりません。

適用中の法規

アプリケーションは保護された処理をリクエストできますが、自身のプロセスをAndroidフレームワーク、ハードウェア抽象化レイヤー、または信頼されたハードウェアに変更することはできません。

アプリケーションレイヤーアプリリクエストクライアントが承認済み操作をリクエストします。
Androidシステムフレームワークポリシーおよび権限ゲートシステムサービスが ID、権限、およびスコープを検証します。
TRUSTZONE / TEEメモリ隔離された信頼済み環境選択した操作は、より狭い境界内で実行されます。
STRONGBOXチップ秘密鍵通常のアプリメモリに公開されることはありません。
ローカルフックによってクライアント側の決定が変更される可能性がありますが、保護されたフレームワークやハードウェアベースのメモリへのアクセス権が付与されることはありません。

04 / 監査トレイル

監査トレイルは自動的に作成されます。

アプリが生成された各ステップ、境界チェック、および結果を自動的に記録します。手動のレビューコマンドは不要です。

自動監査

アプリがこれを記録します。

現在の監査

監査が選択されていません

—

ウォークスルーを開始して、自動監査トレイルを作成してください。

ロック済みレジストリ

保護されたファイル

レビューロール

決定前後のチェック

デバイス判定

レビュー内容を選択

話し合いたい結果を選択してください。監査には選択内容が記録されますが、このブラウザから電話に設定を適用することはできません。

ライブモード
決定する前に確認してください

ルートレベルの変更は、データの損失、セキュリティ上のリスク、アップデートの失敗、アプリの互換性喪失、またはデバイスの起動不能を引き起こす可能性があります。ここでの操作でコマンドを送信したり、電話を変更したりすることはありません。

監査履歴

自動監査記録

自動監査記録はまだありません。

保管庫 保管庫に3つの生成ファイルが保持されています。

選択された電話プロファイル、ウォークスルー・トレース、および監査レポートがこのセッション用に作成されました。更新するとこれらは消去されます。

0 保管庫ファイル

ヴォルトファイル

3つのファイルの準備が完了しました。

これらのファイルはシミュレーションの実行中に自動的に作成されます。これらのファイルはこのセッションのみに存在し、ブラウザを更新または閉じることで消去されます。

ローカルシミュレーション保管庫

Mirror SIM概念的なセキュリティ教育 ・ ライブインストルメンテーションなし