
إطار اختبار أمان iOS

Needle هو إطار عمل مفتوح المصدر ومعياري لتبسيط عملية إجراء تقييمات أمان تطبيقات iOS.
ملاحظة: تم إيقاف تشغيل هذه الأداة ولم تعد مدعومة. نحن نترك المشروع الأصلي لأغراض أرشفة.
تم إنشاء Needle في الأصل للعمل مع iOS 9 و iOS 10. منذ ذلك الحين، تم إصدار Frida وأصبحت الأداة الفعلية المستخدمة في تقييمات أمان الأجهزة المحمولة. تم تنفيذ بعض نصوص Frida الشائعة لأمن الأجهزة المحمولة لاحقًا داخل Needle، حيث أن بعض هذه النصوص كانت تعمل بشكل أفضل أو تعالج بعض المشكلات التي كانت موجودة في الأدوات المخصصة لـ Needle.
مع إصدار iOS 11، ظهرت حماية أمنية إضافية كانت جيدة للمستهلك، لكنها سيئة بالنسبة لـ Needle. هذه التحسينات كسرت وظيفة Needle بشكل أساسي، وبالتالي واجهت F-Secure خيارين:
اختارت F-Secure الخيار الأخير، حيث بدأ بعض مستشارينا بالفعل في استخدام والمساهمة في أداة أخرى عندما كانت مناقشة مصير Needle جارية. تسمى الأداة الخارجية Objection ويمكن العثور عليها هنا:
https://github.com/sensepost/objection
لا يزال من الممكن استخدام Needle على الأجهزة التي تعمل بنظام iOS 10 وما دونه. إذا كان الجهاز يعمل بنظام iOS 11 أو أعلى، توصي F-Secure باستخدام Objection بدلاً من ذلك.
يتطلب تقييم أمان تطبيق iOS عادةً مجموعة كبيرة من الأدوات، كل منها مصمم لحاجة محددة وجميعها بطرق تشغيل وصياغة مختلفة. يحتوي نظام Android البيئي على أدوات مثل "drozer" التي حلت هذه المشكلة وتهدف إلى أن تكون "متجرًا شاملاً" لمعظم حالات الاستخدام، لكن iOS لا يمتلك ما يعادلها.
Needle هو إطار عمل MWR لاختبار أمان iOS، الذي تم إصداره في Black Hat USA في أغسطس 2016. وهو إطار عمل معياري مفتوح المصدر يهدف إلى تبسيط العملية بأكملها لإجراء تقييمات أمان تطبيقات iOS، ويعمل كنقطة مركزية للقيام بذلك. تم تصميم Needle ليكون مفيدًا ليس فقط للمتخصصين في الأمن، ولكن أيضًا للمطورين الذين يسعون إلى تأمين كودهم. تشمل بعض الأمثلة على مجالات الاختبار التي يغطيها Needle: تخزين البيانات، الاتصال بين العمليات، اتصالات الشبكة، تحليل الكود الثابت، التعليق والحماية الثنائية. المتطلب الوحيد لتشغيل Needle بفعالية هو جهاز مكسور الحماية (jailbroken).
قدم إصدار 1.0.0 إصلاحًا شاملاً لجوهره وإدخال وكيل أصلي جديد، مكتوب بالكامل بلغة Objective-C. الـ NeedleAgent الجديد هو تطبيق iOS مفتوح المصدر مكمل لـ Needle، يسمح بأداء المهام برمجيًا بشكل أصلي على الجهاز، مما يلغي الحاجة إلى أدوات طرف ثالث.
تم تقديم Needle واستخدامه في ورش العمل في العديد من المؤتمرات الدولية مثل Black Hat USA/EU و OWASP AppSec و DEEPSEC. كما تم إدراجه من قبل ToolsWatch في القائمة المختصرة لـ أفضل أدوات الأمن لعام 2016، وهو مميز في دليل اختبار OWASP للأجهزة المحمولة.
Needle هو برنامج مفتوح المصدر، يتم صيانته بواسطة MWR InfoSecurity.
انظر دليل التثبيت في Wiki المشروع للحصول على التفاصيل.
يمكن العثور على تعليمات الاستخدام (لكل من المستخدمين العاديين والمساهمين) في Wiki المشروع.
تم إصدار Needle بموجب ترخيص BSD المكون من 3 بنود. راجع ملف LICENSE للحصول على التفاصيل الكاملة.
للأخبار والتحديثات، تابع @mwrneedle على Twitter ومدونة MWR Mobile Tools.
لا تتردد في إرسال المشكلات أو مراسلتنا على Twitter - @mwrneedle، @lancinimarco.