A poucos dias atrás eu postei uma noticia aqui no MH, falando sobre uma versão do Metasploit que pode ser rodado no iOS 4, que é o sistema operacional do iPhone, iPod touch e iPad, dessa forma você poderia conectar o seu iPhone em uma rede Wireless e fazer pentests em computadores que estão na mesma rede que você, isso já é sensacional, agora que tal você poder fazer pentests em redes wirelles e até mesmo sniffar o trafego da rede com o seu iPhone?
O pesquisador de segurança Nicholas M. Petty postou em seu blog, um guia para tornar o seu iPhone ou iPod Touch um iPen (iPenetration Test), nesse guia ele mostra como instalar as ferramentas:
Aircrack: Ótima ferramenta para pentests em redes wireless. Com essa ferramenta é possível capturar o tráfego de uma rede wireless e quebrar a criptografia WEP, WPA ou WPA2.
Ettercap: Ótimo sniffer, com essa ferramenta é possível fazer ataques do tipo Homem ao meio (man in the middle).
Nikto2: Web Scanner, com ele é possível scannear servidores web (Apache, IIS, etc) além de páginas PHP, ASP e CGI.
Social Engineering Toolkit: O SET é uma ótima ferramenta para ataques envolvendo engenharia social.
Além de mostrar como instalar as ferramentas acima, o guia do Petty ainda mostra como fazer um jailbreak personalizado no iPhone ou iPod Touch, colocando mais espaço para a partição de root.
Com todas essas ferramentas em seu iPhone apenas a sua imaginação irá te limitar, afinal você pode fazer vários teste de invasão e até mesmo concretizar a invasão usando outras técnicas.
Para maiores informações sobre o iPen acessem o blog do Patty.
Não deixem de comentar
!!!








o link do blog esta quebrado