
Este proyecto muestra el tipo de datos que una aplicación iPhone maliciosa puede recopilar.
En BlackHat DC 2010, presenté un artículo titulado iPhone Privacy.
En este artículo, pongo en tela de juicio la siguiente afirmación de Apple:
Las aplicaciones del dispositivo están "en un sandbox" (aisladas), por lo que no pueden acceder a los datos almacenados por otras aplicaciones.
Además, los archivos del sistema, los recursos y el kernel están protegidos del espacio de aplicaciones del usuario.
Fuente: iPhone in Business - Security Overview (originalmente en http://www.apple.com/iphone/business/docs/iPhone_Security.pdf, recuperado de https://web.archive.org/web/20111225114703/http://www.apple.com/iphone/business/docs/iPhone_Security.pdf)
SpyPhone demuestra que no es exactamente cierto. Muestra el tipo de datos que una aplicación maliciosa puede recopilar en un iPhone sin jailbreak.
Estos datos ciertamente interesan a especialistas en marketing, spammers, ladrones, competidores y funcionarios encargados de hacer cumplir la ley.