
Dieses Projekt zeigt, welche Art von Daten eine schädliche iPhone-Anwendung sammeln kann.
At BlackHat DC 2010, I presented a paper called iPhone Privacy.
In this paper, I call the following Apple claim into question:
Anwendungen auf dem Gerät sind „sandboxed“, sodass sie nicht auf Daten zugreifen können, die von anderen Anwendungen gespeichert wurden.
Darüber hinaus sind Systemdateien, Ressourcen und der Kernel vor dem Anwendungsbereich des Benutzers abgeschirmt.
Quelle: iPhone in Business - Security Overview (ursprünglich unter http://www.apple.com/iphone/business/docs/iPhone_Security.pdf, wiederhergestellt von https://web.archive.org/web/20111225114703/http://www.apple.com/iphone/business/docs/iPhone_Security.pdf)
SpyPhone demonstriert, dass das nicht ganz der Wahrheit entspricht. Es zeigt, welche Daten eine Schadanwendung auf einem iPhone ohne Jailbreak sammeln kann.
Diese Daten sind sicherlich für Marketingfachleute, Spammer, Diebe, Konkurrenten und Strafverfolgungsbehörden von Interesse.