¿Has usado Auditor - hardware-based intrusion detection para Android?


Revisión de los editores

Equipo de Download.com

Auditor de Experiencia - detección de intrusiones basada en hardware, desarrollado por Daniel Micay, una herramienta que verifica la integridad de los dispositivos Android. Utiliza atestaciones criptográficas del Entorno de Ejecución de Confianza del dispositivo o del módulo de seguridad de hardware para detectar desbloqueos del bootloader, fallos de arranque verificados, degradaciones y cambios de firmware no autorizados. Las características incluyen verificación cruzada local basada en QR entre dispositivos, comprobaciones remotas programadas opcionales con alertas por correo electrónico, y código de atestación de código abierto para auditoría pública. Diseñado para usuarios preocupados por la privacidad, flotas empresariales y profesionales de seguridad que necesitan comprobaciones de integridad móvil de alta garantía en dispositivos Android.

Alternativa más recomendada

La aplicación consulta el Entorno de Ejecución de Confianza del dispositivo o el módulo de seguridad de hardware para obtener firmas criptográficas que reflejan el estado del bootloader y del arranque verificado. Este método detecta manipulaciones, degradaciones del sistema operativo y cambios de firmware no autorizados al comparar esas firmas con un estado esperado. La verificación local utiliza un intercambio basado en QR para que un dispositivo monitor separado muestre los resultados, mientras que un servicio remoto opcional realiza atestaciones programadas y puede enviar alertas por correo electrónico.

El auditor atestigua el estado del dispositivo utilizando criptografía basada en hardware

Las comprobaciones se ejecutan como consultas criptográficas discretas, no como escaneos intrusivos continuos

Debido a que Auditor se basa en firmas generadas por hardware en lugar de escanear el sistema de archivos, no realiza barridos prolongados en segundo plano del almacenamiento del usuario. El flujo de verificación es una breve solicitud de atestación al módulo seguro, produciendo un resultado compacto para mostrar o transmitir. Las comprobaciones remotas programadas se ejecutan en momentos configurados; el modelo de la aplicación se centra en atestaciones periódicas en lugar de monitoreo constante.

Las elecciones de diseño priorizan la alta garantía y la privacidad para implementaciones sensibles

La herramienta utiliza confianza basada en hardware y un enfoque centrado en la privacidad que registra identificadores criptográficos específicos del dispositivo para evitar el seguimiento entre dispositivos. El protocolo de atestación y el código del cliente son de código abierto para revisión externa, y el esquema de Confianza en el Primer Uso fija una identidad del dispositivo para comparaciones posteriores. Estos elementos hacen que la aplicación sea adecuada para entornos que requieren informes de estado del dispositivo verificables y evidentes de manipulación.

Se requiere cierta familiaridad operativa para un uso correcto

Las auditorías locales necesitan dos dispositivos y una comprensión del emparejamiento de Confianza en el Primer Uso para evitar el establecimiento accidental de confianza. El camino de monitoreo remoto opcional requiere configurar comprobaciones programadas y alertas por correo electrónico. La funcionalidad depende del soporte de atestación respaldado por hardware y de Android 8.0 o posterior; la aplicación es más efectiva en dispositivos compatibles como los modelos Google Pixel y en GrapheneOS, donde la atestación de hardware está completamente disponible.

Imagen ampliada para Auditor - hardware-based …
Auditor - hardware-based intrusion detection 0/4
  • Ventajas

    • Atestación respaldada por hardware utilizando TEE o módulo de seguridad de hardware
    • La verificación local basada en QR muestra los resultados en un dispositivo monitor separado
    • Protocolo de atestación de código abierto y código de aplicación disponible para auditoría pública
  • Desventajas

    • Requiere dispositivos con soporte de atestación respaldada por hardware
    • Funcionalidad óptima limitada a dispositivos Pixel y GrapheneOS
    • La confianza inicial en el emparejamiento de primera utilización necesita una cuidadosa verificación en la primera vez.

Conclusión

Auditor es una opción rigurosa para comprobaciones de integridad móvil de alta seguridad

Auditor es una opción rigurosa para individuos y empresas centrados en la seguridad que necesitan verificación de la integridad del dispositivo basada en hardware, respaldada por código abierto y un modelo centrado en la privacidad. La principal limitación es la dependencia de la atestación respaldada por hardware, lo que restringe la funcionalidad completa a dispositivos compatibles. Como consejo práctico, realiza el emparejamiento local inicial en persona y programa atestaciones remotas durante horas inactivas para evitar interferencias operativas.


¿Has usado Auditor - hardware-based intrusion detection para Android?


Explorar más


Especificaciones completas

GENERAL
Lanzamiento
Última actualización
Versión
78
SISTEMAS OPERATIVOS
Plataforma
Android
Sistema operativo
Android 13.0
POPULARIDAD
Descargas totales
2
Descargas de la última semana
0

Informar sobre el software

Programa disponible en otros idiomas


Últimas actualizaciones


Descripción del desarrollador

La aplicación Auditor utiliza características de seguridad de hardware en dispositivos compatibles para validar la integridad del sistema operativo desde otro Android...

La aplicación Auditor utiliza características de seguridad de hardware en dispositivos compatibles para validar la integridad del sistema operativo desde otro dispositivo Android. Verificará que el dispositivo esté ejecutando el sistema operativo original con el bootloader bloqueado y que no se haya producido ninguna manipulación del sistema operativo. También detectará retrocesos a una versión anterior. Dispositivos compatibles:

* BlackBerry Key2 (modelos BBF100-1 y BBF100-6)

* BQ Aquaris X2 Pro

* Google Pixel 2

* Google Pixel 2 XL

* Google Pixel 3

* Google Pixel 3 XL

* Google Pixel 3a

* Google Pixel 3a XL

* Huawei Honor 7A Pro (modelo AUM-L29)

* Honor 9 Lite (modelo LLD-L31)

* Huawei Honor 10 (modelo COL-L29)

* Huawei Honor View 10 (modelos BKL-L04 y BKL-L09)

* Huawei Mate 10 (modelo ALP-L29)

* Huawei Mate 20 lite (modelo SNE-LX1)

* Huawei Mate 20 Pro (modelo LYA-L29)

* Huawei P smart 2019 (modelo POT-LX3)

* Huawei P20 (modelo EML-L09)

* Huawei P20 Pro (modelo CLT-L29)

* Huawei Y7 2019 (modelo DUB-LX3)

* Huawei Y9 2019 (modelo JKM-LX3)

* HTC EXODUS 1

* HTC U12+

* LG Stylo 5 (modelo LM-Q720)

* LG Q Stylo 4 (modelo LG-Q710AL)

* Motorola moto g

* Motorola One Vision

* Nokia 3.1

* Nokia 6.1

* Nokia 6.1 Plus

* Nokia 7.1

* Nokia 7 Plus

* OnePlus 6 (modelo A6003)

* OnePlus 6T (modelo A6013)

* OnePlus 7 Pro (modelo GM1913)

* Oppo R15 Pro (modelo CPH1831)

* Oppo A7 (modelo CPH1903)

* Oppo A5s (modelo CPH1909)

* Realme C2 (modelo RMX1941)

* Samsung Galaxy A70 (modelo SM-A705FN)

* Samsung Galaxy Amp Prime 3 (modelo SM-J337AZ)

* Samsung Galaxy J2 Core (modelos SM-J260A, SM-J260F y SM-J260T1)

* Samsung Galaxy J3 2018 (modelos SM-J337A y SM-J337T)

* Samsung Galaxy J7 (modelo SM-J737T1)

* Samsung Galaxy M20 (modelo SM-M205F)

* Samsung Galaxy Note 9 (modelos SM-N960F y SM-N960U)

* Samsung Galaxy Note 10 (modelos SM-N970F y SM-N970U)

* Samsung Galaxy Note 10+ (modelo SM-N975U)

* Samsung Galaxy S9 (modelos SM-G960F, SM-G960U, SM-G960U1, SM-G960W y SM-G9600)

* Samsung Galaxy S9+ (modelos SM-G965F, SM-G965U, SM-G965U1 y SM-G965W)

* Samsung Galaxy S10e (modelo SM-G970F)

* Samsung Galaxy S10+ (modelo SM-G975F)

* Samsung Galaxy Tab A 10.1 (modelo SM-T510)

* Samsung Galaxy Tab S4 (modelo SM-T835)

* Sony Xperia XA2 (modelos H3113, H3123 y H4113)

* Sony Xperia XZ1 / XZ1 Compact (modelos G8341 y G8342)

* Sony Xperia XZ1 Compact (modelo G8441)

* Sony Xperia XZ2 (modelo H8216)

* Sony Xperia XZ2 Compact (modelos H8314 y H8324)

* T-Mobile REVVL 2

* Vivo 1807

* Xiaomi Mi A2

* Xiaomi Mi A2 Lite

* Xiaomi Mi 9

* Xiaomi POCOPHONE F1

No se puede eludir modificando o manipulando el sistema operativo (OS) porque recibe información del dispositivo firmada desde el Entorno de Ejecución de Confianza (TEE) o el Módulo de Seguridad de Hardware (HSM), incluyendo el estado de arranque verificado, la variante del sistema operativo y la versión del sistema operativo. La verificación es mucho más significativa después del emparejamiento inicial, ya que la aplicación se basa principalmente en la Confianza en el Primer Uso a través de la fijación. También verifica la identidad del dispositivo después de la verificación inicial.

Ver


Download.com
Tu valoración para Auditor - hardware-based intrusion detection