phonecheckIl tuo Android è compromesso? Verificalo con un comando.
Cos'è
phonecheck esamina un telefono Android dall'esterno del suo stesso sistema: la raccolta dei dati gira con i privilegi di diagnostica (gli stessi di un cavo ADB), così un eventuale spyware non può nascondersi dal processo che lo cerca, come invece può fare con le app antivirus normali.
Sotto il cofano usa gli strumenti forensi open source di Amnesty International — MVT e androidqf — e confronta il telefono con oltre 11.000 indicatori di compromissione pubblici, aggiornati a ogni analisi: Pegasus, Predator, NoviSpy, RCS e le principali famiglie di stalkerware.
Puoi usarlo in due modi: con l'app, direttamente dal telefono senza cavo né computer, oppure da computer con il telefono collegato via USB.
1 · Con l'app (senza cavo, senza PC)
Il telefono raccoglie i propri dati e li invia al server di analisi; il verdetto torna sul telefono in un minuto.
- Scarica l'app phonecheck (APK, ~5 MB) e installala (consenti «origini sconosciute» se richiesto).
- Installa Shizuku dal Play Store e avvialo con il debug wireless (senza PC: la stessa app Shizuku ti guida). Serve a dare a phonecheck i privilegi di diagnostica.
- Apri phonecheck, abbina il telefono incollando il codice che ti diamo, concedi il permesso Shizuku e premi «Analizza questo telefono».
Il codice di abbinamento è personale: chiedilo a chi gestisce il server. Da Android 11 in su.
2 · Da computer (via cavo USB)
Nessun dato lascia il tuo computer. Su Linux (Debian/Ubuntu) o macOS, con Python 3.10+ e adb:
curl -fsSL https://pc.ingas.it/install | bash
Se manca adb: sudo apt install adb su Linux, brew install android-platform-tools su macOS. L'installer è idempotente: rilancialo per aggiornare.
- Sul telefono attiva il Debug USB: Impostazioni → Info sul telefono → tocca 7 volte «Numero build», poi Opzioni sviluppatore → Debug USB.
- Collega il telefono al computer con il cavo e accetta il popup «Consenti debug USB».
- Lancia
phonechecke rispondi alle due domande (per il check veloce: backup «Only SMS», download APK «Do not download any»). A fine analisi disattiva di nuovo il Debug USB.
L'esito
- 🟢 VERDE — nessun match con spyware noti, nessuna anomalia.
- 🟡 GIALLO — niente spyware noto, ma elementi da verificare a mano: root, app installate fuori dagli store, servizi di accessibilità di terze parti, patch vecchie…
- 🔴 ROSSO — match con indicatori di spyware noti o allarmi critici. Non spegnere e non resettare il telefono, conserva la cartella dell'acquisizione e cerca supporto esperto: Security Lab di Amnesty.
Altri comandi: phonecheck acquisisci per l'acquisizione forense completa (backup SMS, copie APK, hash), phonecheck aggiorna per i soli feed di indicatori.
Un limite onesto
Un esito VERDE significa «nessuna traccia degli spyware conosciuti dai feed pubblici», non «telefono certamente pulito»: spyware nuovi o mirati possono non lasciare tracce note. Nessuno strumento serio può promettere il contrario.
Privacy
Da computer (modo 2) tutta l'analisi resta sulla tua macchina: nessun dato del telefono lascia il computer.
Con l'app (modo 1), per analizzare senza cavo il telefono invia la propria acquisizione al server di analisi indicato in fase di abbinamento (qui, pc.ingas.it, gestito da ingas.it): lì gira MVT e viene generato il report, raggiungibile tramite un link segreto. L'acquisizione contiene dati diagnostici del dispositivo (elenco app, impostazioni, log di sistema): usa l'app solo con un server di cui ti fidi. Il caricamento avviene solo quando premi «Analizza».