
» continua
Si parla molto di tool per i test di sicurezza che girano sui desktop Windows. Ma che dire dei tool per i test di sicurezza con la piattaforma Windows Mobile? In alcuni casi, infatti, potrebbe essere utile eseguire test non programmati magari fuori sede o senza avere a disposizione il proprio notebook.
Va detto altresì che questi tool non funzionano su ogni versione/modello di palmare Windows. Ma se così è, e se disponete di una connessione di rete senza fili sul vostro PDA/smartphone con un adeguato adattatore wireless, tutto dovrebbe poter funzionare al meglio.
Di seguito vi proponiamo un breve elenco di strumenti per il check out:
Networking in generale
- NbtstatCE - un tool per numerare i nomi delle tabelle NetBIOS sui sistemi Windows remoti.
- Netcat 4 WinCE - un tool per il port scanning e per stabilire connessioni TCP/UDP in uscita e in entrata su un sistema Windows
- vxUtil - un tool all-in-one per raccogliere informazioni inerenti DNS Windows, port scanning, ping e traceroute, lookup whois e così via.
Scanner Wi-Fi
- MiniStumbler - la versione palmare del popolare strumento NetStumbler per l'intercettazione di reti wireless (wardriving)
- WiFoFum - un'alternativa a MiniStumbler con anche il supporto del GPS (compatibile con Windows Mobile 6)
La ricerca di testo
- GSFinder + (e teoricamente qualsiasi tool di ricerca su un palmare collegato in rete) - un tool per il collegamento ai driver Windows connessi in rete e per la ricerca delle informazioni sensibili non strutturate che non sono memorizzate in modo sicuro. Questi tool per le ricerche di testo risultano molto utili come strumenti di sicurezza e compliance. Pur essendo spesso trascurato, quello delle informazioni non strutturate e non protette memorizzate in file sulla la rete è un grosso problema di sicurezza.
Al di fuori di una scelta limitata, se proprio dobbiamo trovare un altro aspetto negativo nei tool di test per la sicurezza mobile è che hanno un costo. Intendiamoci, sono "liberi" nel senso tradizionale del termine ma il loro utilizzo implica di pagare un certo prezzo in termini di durata della batteria. Inoltre, questi strumenti non vi permetteranno certo di avere un ambiente completo di testing, ma sono un buon inizio se avete la specifica esigenza di utilizzare un palmare per i test di sicurezza.. Sinora non sono state sviluppate molte applicazioni perché non c'è domanda e le applicazioni mobili possono essere difficili da codificare. Riteniamo comunque che nel futuro sia la loro domanda sia la loro fornitura siano destinate a cambiare.
