
Ce projet montre le type de données qu'une application iPhone malveillante peut collecter.
Lors de la conférence BlackHat DC 2010, j'ai présenté un document intitulé iPhone Privacy.
Dans cet article, je remets en question l'affirmation suivante d'Apple :
Les applications sur l'appareil sont « confinées » (sandboxées) afin qu'elles ne puissent pas accéder aux données stockées par d'autres applications.
De plus, les fichiers système, les ressources et le noyau sont protégés de l'espace applicatif de l'utilisateur.
Source : iPhone in Business - Security Overview (initialement sur http://www.apple.com/iphone/business/docs/iPhone_Security.pdf, récupéré depuis https://web.archive.org/web/20111225114703/http://www.apple.com/iphone/business/docs/iPhone_Security.pdf)
SpyPhone démontre que ce n'est pas tout à fait vrai. Il montre le type de données qu'une application malveillante peut collecter sur un iPhone non jailbreaké.
Ces données intéressent certainement les spécialistes du marketing, les spammeurs, les voleurs, les concurrents et les forces de l'ordre.