Công cụ Google miễn phí hiển thị những vấn đề an ninh mạng

Google đã phát hành công cụ an ninh mạng có tên gọi Nogotofail , là dự án mã nguồn mở cho những nhà phát triển và các chuyên gia an ninh có thể kiểm tra thiết bị và ứng dụng để kiểm tra những kết nối TLS yếu và những vấn đề kiểm tra chứng thực SSL .

 

Nogotofail đã được Android Security Team tạo ra và nó làm việc với mọi thiết bị mà có thể kết nối tới Internet , không phụ thuộc vào hệ điều hành , để phát hiện những vấn đề trên mạng mà có thể phát hiện sự không an toàn dữ liệu khi truyền trên mạng .

Lõi của Nogotofail là kỹ thuật MitM (Man-in-the-middle) cho phép can thiệp tới lưu lượng TCP qua những thiết bị kiểm nghiệm .

Google cho biết bản thân họ cũng đang sử dụng ứng dụng này và kết hợp với nhiều nhà phát triển khác để cải thiện khả năng an ninh của những ứng dụng của họ . Google muốn dùng TLS/SSL để cải tiến nhanh nhất có thể .

Cơ chế tấn công trong Nogotofail có thể chạy như là một Router , VPN Server hoặc Proxy . Điều này sẽ hỗ trợ cho những nhà phát triển tạo ra môi trường thử nghiệm gần như tương tự như môi trường thực tế .