
यह प्रोजेक्ट दिखाता है कि एक दुर्भावनापूर्ण iPhone एप्लिकेशन किस प्रकार का डेटा एकत्र कर सकता है।
BlackHat DC 2010 में, मैंने iPhone Privacy नामक एक पेपर प्रस्तुत किया।
इस पेपर में, मैं Apple के निम्नलिखित दावे पर प्रश्न उठाता हूँ:
डिवाइस पर एप्लिकेशन "सैंडबॉक्स्ड" होते हैं इसलिए वे अन्य एप्लिकेशन द्वारा संग्रहीत डेटा तक नहीं पहुँच सकते।
इसके अलावा, सिस्टम फ़ाइलें, संसाधन और कर्नेल उपयोगकर्ता के एप्लिकेशन स्पेस से सुरक्षित रहते हैं।
स्रोत: iPhone in Business - Security Overview (मूल रूप से http://www.apple.com/iphone/business/docs/iPhone_Security.pdf पर उपलब्ध, https://web.archive.org/web/20111225114703/http://www.apple.com/iphone/business/docs/iPhone_Security.pdf से पुनर्प्राप्त)
SpyPhone प्रदर्शित करता है कि यह बिल्कुल सच नहीं है। यह दिखाता है कि एक दुर्भावनापूर्ण एप्लिकेशन गैर-जेलब्रेक्ड iPhone में किस प्रकार का डेटा एकत्र कर सकता है।
यह डेटा निश्चित रूप से विपणक, स्पैमर्स, चोरों, प्रतिस्पर्धियों और कानून प्रवर्तन अधिकारियों के लिए रुचिकर होता है।