Mirror SIM
Loading...
Mirror SIM

MIRROR SIM / SECURITY BOUNDARY LAB

มองเห็นขอบเขต ทดสอบการป้องกัน

สำรวจเลเยอร์หน่วยความจำของ Android, runtime hooks และการป้องกันในทางปฏิบัติผ่านการจำลองที่สร้างขึ้นโดยไม่แตะต้องอุปกรณ์จริง

คู่มือฉบับย่อ

แอปนี้ทำอะไรได้บ้าง

Mirror SIM คือโปรแกรมจำลองเพื่อการศึกษาในรูปแบบภาพ โดยใช้ค่าสมมติเพื่อแสดงวิธีการเคลื่อนที่ของคำขอผ่านขั้นตอนของแพลตฟอร์ม, การวิเคราะห์, การคำนวณ, การป้องกัน และการตรวจสอบ

01
กำหนดสถานการณ์

เลือกหนึ่งฟังก์ชันและประเภทโทรศัพท์หนึ่งเครื่อง แอปจะใช้ตัวเลือกเหล่านั้นเพื่อสร้างตัวอย่าง

02
ดูทุกขั้นตอน

หลังจากที่คุณเลือกความต้องการและประเภทโทรศัพท์ การตรวจสอบเจ็ดขั้นตอนจะทำงานโดยอัตโนมัติและแสดงทุกขั้นตอนตามลำดับ

03
ใช้ The Vault

แอปจะสร้างไฟล์ทั้งหมดสามไฟล์ ซึ่งแต่ละไฟล์สามารถคัดลอกหรือดาวน์โหลดเพื่ออธิบายสิ่งที่เกิดขึ้นได้

ไม่มีส่วนใดในนี้ที่อ่านข้อมูลโทรศัพท์ของคุณ เปิดตัวต่อสาย เปลี่ยนการตั้งค่า หรือทำการทดสอบความปลอดภัยแบบสด การรีเฟรชหรือปิดเบราว์เซอร์จะล้างข้อมูลเซสชันที่ถูกจำลองขึ้น

ขอบเขตโหมด

เลือกโหมดการทำงาน

บริบทเสริมนี้จะเปลี่ยนป้ายกำกับและบันทึกร่องรอย การตรวจสอบเจ็ดขั้นตอนยังคงเริ่มต้นโดยอัตโนมัติ

ตั้งค่าครั้งเดียว

เลือกฟังก์ชันและประเภทโทรศัพท์

เลือกความต้องการและประเภทโทรศัพท์ การตรวจสอบเจ็ดขั้นตอนจะเริ่มขึ้นโดยอัตโนมัติและแสดงทุกขั้นตอนตามลำดับ

GENERATED / BOUNDEDMS-01
เลเยอร์ที่ใช้งานคำขอจากแอป
โหมดSIMULATION
การตรวจสอบขอบเขตผ่าน

01 / เครื่องมือระบุตัวตนแพลตฟอร์ม

เลือกแพลตฟอร์มจำลอง

ความหมายของโปรไฟล์โทรศัพท์นี้

No profile selected

ข้อมูลที่สร้างขึ้น (GENERATED DATA)

ส่วนนี้จะอธิบายถึงระบบปฏิบัติการจำลอง การตั้งค่า สถานะความปลอดภัย และความสามารถของโทรศัพท์ที่เลือก ซึ่งจะไม่มีการอ่านข้อมูลจากโทรศัพท์ของคุณ

02 / เครื่องมือวิเคราะห์และแสดงผลข้อมูล

การจับคู่เอนโทรปีของข้อความเข้ารหัส

แผนภูมิความร้อนของความสุ่ม

จอแสดงผลหลัก
ดัชนีเอนโทรปี42
ความแปรปรวน0.42
สัญญาณBALANCED

03 / เครื่องคำนวณขั้นสูงและแบบจำลองทางคณิตศาสตร์

คาดการณ์การลดลงของสินทรัพย์พร้อมอัตราเงินเฟ้อ

04 / คำอธิบายแบบโต้ตอบและการควบคุมเชิงป้องกัน

ความสามารถที่เลือก

การจำลองขั้นตอนการทำงานอัตโนมัติพร้อมใช้งาน

เลือกความต้องการและประเภทโทรศัพท์ การตรวจสอบจะแสดงขั้นตอนที่สร้างขึ้นทั้งเจ็ดขั้นตอนเมื่อดำเนินการต่อไป

05 / มุมมองการวิจัยความปลอดภัยของ Root

ทำความเข้าใจสัญญาณสิทธิ์การใช้งานโดยไม่ต้องสัมผัสอุปกรณ์

โหมด Live จะเพิ่มบริบทนี้เข้าไปในการนำชมแบบอัตโนมัติ สิ่งเหล่านี้คือตัวบ่งชี้เพื่อการศึกษา ไม่ใช่คำสั่งหรือผลลัพธ์ของอุปกรณ์

ทำไมสถานะ ROOT ถึงสำคัญ

Root เปลี่ยนขอบเขตความเชื่อถือ

นักวิจัยอาจต้องการการเข้าถึงสิทธิ์ระดับสูงเพื่อประเมินการจัดเก็บข้อมูล, ความลับ, การตรึงใบรับรอง (certificate pinning) และความสมบูรณ์ของแอปพลิเคชัน ในขณะเดียวกัน สิทธิ์ระดับสูงนี้สามารถขยายผลของมัลแวร์ เปิดเผยข้อมูล และทำให้การกู้คืนทำได้ยากขึ้น

การเปิดรับความเสี่ยงด้านความปลอดภัยผลกระทบต่อการรับประกันเสถียรภาพและประสิทธิภาพการทำให้เครื่องใช้งานไม่ได้ (Bricking) และการกู้คืน
การตรวจสอบแบบเป็นชั้น (LAYERED CHECKS)

สัญญาณที่โหมด Live สามารถพิจารณาได้

SIMULATION CONTEXT
ไฟล์และเส้นทางที่รู้จัก

ค้นหาอาร์ติแฟกต์การจัดการ root ที่ไม่คาดคิดเพื่อใช้เป็นสัญญาณหนึ่งในหลายสัญญาณ

ตัวบ่งชี้ไบนารีสิทธิ์พิเศษ

ประเมินว่าเส้นทางการใช้คำสั่งระดับสูงดูเหมือนจะใช้งานได้หรือไม่ ห้ามพยายามใช้คำสั่งที่นี่โดยเด็ดขาด

คุณสมบัติของบิลด์และระบบ

ตรวจสอบเบาะแสการดีบั๊ก (debuggable), แท็กบิลด์ (build-tag) และความสมบูรณ์ (integrity) ในสภาพแวดล้อมการทดสอบที่ควบคุมได้

ความสมบูรณ์และการเขียนที่ได้รับการป้องกัน

เปรียบเทียบสถานะที่เชื่อถือได้และความคาดหวังในการปฏิเสธการเขียน แทนที่จะเปลี่ยนตำแหน่งที่ได้รับการปกป้อง

การนำชมการ Root แบบจำลอง (FAKE ROOT WALKTHROUGH)

การจำลองสิทธิ์การใช้งานที่ปลอดภัย

SIMULATION CONTEXT

Choose Root security review as the need to run this generated sequence.

ผลลัพธ์ที่มองเห็นได้NO DEVICE ACTION

ทั้งสองโหมดใช้เพียงสัญญาณ root ที่สร้างขึ้นเท่านั้น โหมด Live จะถามคำถามเกี่ยวกับการอนุญาตและความปลอดภัยก่อนที่ลำดับนี้จะเริ่มทำงาน

การตรวจจับไม่ใช่ข้อพิสูจน์แบบ ใช่/ไม่ใช่ เพียงอย่างเดียว สัญญาณแบบเป็นชั้น, การรับรองแอป (app attestation), พื้นที่จัดเก็บที่ปลอดภัย และนโยบายฝั่งเซิร์ฟเวอร์ควรทำงานร่วมกัน

กฎขอบเขตหน่วยความจำ

คำขอต้องผ่านทุกขอบเขตตามลำดับ

กฎที่มีผลบังคับใช้

แอปพลิเคชันสามารถขอทำงานในส่วนที่ได้รับการปกป้องได้ แต่ไม่สามารถเปลี่ยนโปรเซสของตนเองให้เป็น Android framework, hardware abstraction layer หรือฮาร์ดแวร์ที่เชื่อถือได้

เลเยอร์แอปพลิเคชันคำขอจากแอปไคลเอนต์ขอการดำเนินการที่ได้รับอนุมัติ
Android System Frameworkเกตทางนโยบายและสิทธิ์บริการระบบจะตรวจสอบตัวตน สิทธิ์ และขอบเขต
หน่วยความจำ TRUSTZONE / TEEสภาพแวดล้อมที่เชื่อถือได้และแยกส่วนการดำเนินการที่เลือกจะทำงานภายใต้ขอบเขตที่แคบกว่า
ชิป STRONGBOXคีย์ส่วนตัวไม่เคยถูกเปิดเผยต่อหน่วยความจำของแอปทั่วไป
hook ในระดับท้องถิ่นอาจเปลี่ยนแปลงการตัดสินใจฝั่งไคลเอนต์ได้ แต่ไม่สามารถให้สิทธิ์เข้าถึงเฟรมเวิร์กที่ได้รับการปกป้องหรือหน่วยความจำที่รองรับด้วยฮาร์ดแวร์ได้

04 / เส้นทางการตรวจสอบ

เส้นทางการตรวจสอบ (audit trail) ถูกสร้างขึ้นโดยอัตโนมัติ

แอปจะบันทึกแต่ละขั้นตอนที่สร้างขึ้น การตรวจสอบขอบเขต และผลลัพธ์ให้คุณ โดยไม่จำเป็นต้องใช้คำสั่งตรวจสอบด้วยตนเอง

การตรวจสอบอัตโนมัติ

แอปจะบันทึกสิ่งนี้ให้คุณ

การตรวจสอบปัจจุบัน

ไม่มีการเลือกการตรวจสอบ

—

เริ่มการแนะนำเพื่อสร้างเส้นทางการตรวจสอบอัตโนมัติ

รีจิสทรีที่ถูกล็อก

ไฟล์ที่ได้รับการปกป้อง

บทบาทการตรวจสอบ

การตรวจสอบก่อนและหลังการตัดสินใจ

การตัดสินใจเกี่ยวกับอุปกรณ์

เลือกสิ่งที่จะตรวจสอบ

เลือกผลลัพธ์ที่คุณต้องการหารือ การตรวจสอบจะบันทึกตัวเลือกของคุณ แต่เบราว์เซอร์นี้ไม่สามารถนำการเปลี่ยนแปลงไปใช้กับโทรศัพท์ได้

โหมดถ่ายทอดสด
ตรวจสอบก่อนตัดสินใจ

การเปลี่ยนแปลงในระดับ Root อาจทำให้ข้อมูลสูญหาย เกิดช่องโหว่ด้านความปลอดภัย การอัปเดตล้มเหลว แอปไม่เข้ากัน หรืออุปกรณ์ไม่สามารถบูตได้ สิ่งที่อยู่ในนี้ไม่มีการส่งคำสั่งหรือเปลี่ยนแปลงโทรศัพท์

ประวัติการตรวจสอบ

บันทึกการตรวจสอบอัตโนมัติ

ยังไม่มีบันทึกการตรวจสอบอัตโนมัติ

THE VAULT The Vault เก็บไฟล์ที่สร้างขึ้นทั้งสามไฟล์

โปรไฟล์โทรศัพท์, ร่องรอยการนำทาง และรายงานการตรวจสอบที่เลือกถูกสร้างขึ้นสำหรับเซสชันนี้ การรีเฟรชจะล้างข้อมูลเหล่านี้

0 ไฟล์ vault

ไฟล์ในคลัง (VAULT FILES)

ไฟล์ทั้งสามของคุณพร้อมแล้ว

ไฟล์เหล่านี้ถูกสร้างขึ้นโดยอัตโนมัติขณะที่การจำลองทำงาน ไฟล์เหล่านี้จะมีอยู่เพียงในเซสชันนี้เท่านั้น ให้รีเฟรชหรือปิดเบราว์เซอร์เพื่อล้างข้อมูล

คลังการจำลองในเครื่อง

Mirror SIMการศึกษาด้านความปลอดภัยเชิงแนวคิด · ไม่มีการใช้เครื่องมือจริง