
ब्लैकबॉक्स iOS के लिए सुरक्षा प्रोफाइलिंग
ब्लैकबॉक्स टूल जो यह समझने में मदद करता है कि iOS एप्लिकेशन रनटाइम पर क्या कर रहा है और संभावित सुरक्षा समस्याओं की पहचान में सहायता करता है।
त्वरित परिचय के लिए http://isecpartners.github.io/Introspy-iOS/ देखें।
यह Introspy-iOS ट्रेसर का रिपॉजिटरी है।
ट्रेसर को जेलब्रोकन डिवाइस पर इंस्टॉल किया जा सकता है ताकि डिवाइस पर चलने वाले एप्लिकेशन द्वारा कॉल किए गए सुरक्षा-संवेदनशील iOS API को हुक और लॉग किया जा सके। यह उपकरण प्रासंगिक API कॉल के विवरण, जिसमें तर्क और रिटर्न वैल्यू शामिल हैं, रिकॉर्ड करता है और उन्हें डेटाबेस में संग्रहीत करता है। इसके अतिरिक्त, कॉल को रीयल-टाइम विश्लेषण के लिए कंसोल पर भी भेजा जाता है।
डेटाबेस को फिर Introspy-Analyzer को फीड किया जा सकता है, जो एक Python स्क्रिप्ट है जो लॉग किए गए फंक्शन कॉल्स की सूची और एप्लिकेशन को प्रभावित करने वाली संभावित कमजोरियों की सूची वाली HTML रिपोर्ट उत्पन्न करती है। Introspy-Analyzer एक अलग रिपॉजिटरी पर होस्ट किया गया है: https://github.com/iSECPartners/Introspy-Analyzer
उपयोगकर्ताओं को पहले प्रोजेक्ट पेज के रिलीज़ अनुभाग में उपलब्ध नवीनतम प्री-कंपाइल्ड डेबियन पैकेज डाउनलोड करना चाहिए: https://github.com/integrity-sa/Introspy-iOS/releases या पुराने रिलीज़ के लिए https://github.com/iSECPartners/Introspy-iOS/releases
ट्रेसर केवल जेलब्रोकन डिवाइस पर चलेगा। Cydia का उपयोग करके, सुनिश्चित करें कि निम्नलिखित पैकेज स्थापित हैं:
डेबियन पैकेज डाउनलोड करें और डिवाइस पर कॉपी करें; इसे इंस्टॉल करें:
scp <package.deb> root@<device_ip>:~
ssh root@<device_ip>
dpkg -i <package.deb>
डिवाइस को रिस्प्रिंग करें:
killall -HUP SpringBoard
डिवाइस की सेटिंग्स में दो नए मेनू होने चाहिए। Apps मेनू आपको यह चुनने की अनुमति देता है कि कौन से एप्लिकेशन प्रोफाइल किए जाएंगे, जबकि Settings मेनू परिभाषित करता है कि कौन से API समूह हुक किए जा रहे हैं।
अंत में, जिस ऐप को आप मॉनिटर करना चाहते हैं, उसे मारें और पुनः आरंभ करें।
dpkg -r com.isecpartners.introspy
ट्रेसर डिवाइस पर संग्रहीत डेटाबेस में एप्लिकेशन द्वारा किए गए API कॉल का डेटा संग्रहीत करेगा (वास्तव में प्रत्येक एप्लिकेशन के फ़ोल्डर में एक)। इस डेटाबेस को Introspy-Analyzer नामक Python स्क्रिप्ट को फीड किया जा सकता है ताकि HTML रिपोर्ट उत्पन्न की जा सके जो ट्रेसर द्वारा एकत्र किए गए डेटा की समीक्षा करना बहुत आसान बनाती हैं। स्क्रिप्ट खतरनाक API कॉल का विश्लेषण और फ़्लैग भी करेगी ताकि iOS एप्लिकेशन के भीतर कमजोरियों की पहचान करने की प्रक्रिया को सुविधाजनक बनाया जा सके।
Introspy-Analyzer एक अलग रिपॉजिटरी पर होस्ट किया गया है: https://github.com/iSECPartners/Introspy-Analyzer
अधिकांश उपयोगकर्ताओं को केवल प्री-कंपाइल्ड डेबियन पैकेज डाउनलोड और इंस्टॉल करना चाहिए। हालांकि, यदि आप लाइब्रेरी की कार्यक्षमता को संशोधित करना चाहते हैं तो आपको डेबियन पैकेज स्वयं बनाना होगा।
निर्माण के लिए Theos सूट की आवश्यकता है, जो https://github.com/theos/theos पर उपलब्ध है। Theos कैसे स्थापित करें, इसके सामान्य निर्देशों के लिए https://github.com/theos/theos/wiki/Installation देखें।
आपको अपने वातावरण में $THEOS वेरिएबल सेट करना होगा, और इसे एक्सपोर्ट करना होगा ताकि चलाने पर make इसका मान देख सके
export THEOS=/absolute/path/to/theos
export PATH=$THEOS/bin:$PATH
फिर, पैकेज का निर्माण निम्न का उपयोग करके किया जा सकता है:
make package
एक बार जब आप सफलतापूर्वक डेबियन पैकेज बना लेते हैं, तो आप THEOS_DEVICE_IP पर्यावरण चर में डिवाइस का IP पता निर्दिष्ट करके पैकेज को स्वचालित रूप से स्थापित करने और डिवाइस को री-स्प्रिंग करने के लिए Theos का उपयोग कर सकते हैं:
export THEOS_DEVICE_IP=192.168.1.127
make install
./LICENSE देखें।