عن المشروع
ICdetection هو أداة أندرويد تركز على الخصوصية، مصممة للباحثين وعشاق الأمن والمستخدمين المهتمين بالرؤية على مستوى الطبقة الراديوية. يعمل كمدقق محلي للحالات الشاذة الخلوية، حيث يراقب سلوك الشبكة لتحديد التهديدات المحتملة مثل المحطات القاعدية المارقة، ونشر BTS المزيف، ومحاولات الاعتراض غير المصرح بها. يعمل التطبيق بالكامل داخل بيئة مستخدم أندرويد، دون الحاجة إلى صلاحيات الجذر أو تعديلات متخصصة على المودم.
تشمل الميزات الرئيسية:
- الطرفية الجنائية: توفر تسجيلًا منظمًا لبيانات الأمن والأحداث الراديوية.
- القياسات اللحظية: تعرض مقاييس RSRP وRSRQ وSINR وTiming Advance.
- التحليل الإرشادي: يستخدم محركًا متعدد الطبقات لكشف الشذوذ مثل تناقضات MCC/TAC، ومشكلات هيمنة الإشارة، وانحرافات الطوبولوجيا الجغرافية.
- التعلم الأساسي المحلي: يبني ملفًا تاريخيًا للبيئات الخلوية للتمييز بين سلوك الشبكة الطبيعي والنشاط المشبوه.
- الصندوق الأسود للحوادث: يتتبع دورة حياة الحلقات المشبوهة، ويسجل لقطات تشخيصية للمراجعة الجنائية لاحقًا.
- تصميم يركز على الخصوصية: يتم إجراء جميع التحليلات محليًا؛ وتتوفر صادرات البيانات (CSV/GraphML) للفحص الخارجي.
بينما يوفر ICdetection رؤية قيمة للبنية التحتية الخلوية، فإنه ليس أداة إثبات قاطعة لأجهزة IMSI-catcher. صُمم التطبيق للإشارة إلى البيئات التي تستحق مزيدًا من الاهتمام. تعتمد فعاليته على القياسات التي يكشفها مودم الجهاز وطبقة HAL في أندرويد، حيث تقدم أجهزة Google Pixel عمومًا البيانات الأكثر اتساقًا. يؤكد المشروع على الشفافية، مع إفصاح تفصيلي عن التطوير بشأن بنيته المدعومة بالذكاء الاصطناعي ونهج متحفظ في تسجيل التهديدات.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.