
iOS सुरक्षा परीक्षण फ्रेमवर्क

Needle एक ओपन सोर्स, मॉड्यूलर फ्रेमवर्क है जो iOS ऐप्स के सुरक्षा मूल्यांकन करने की प्रक्रिया को सुव्यवस्थित करने के लिए डिज़ाइन किया गया है।
नोट: यह टूल डीकमीशन हो चुका है और अब इसका रखरखाव नहीं किया जा रहा है। हम मूल प्रोजेक्ट को संग्रहण उद्देश्यों के लिए छोड़ रहे हैं।
Needle मूल रूप से iOS 9 और iOS 10 के साथ काम करने के लिए बनाया गया था। तब से, Frida जारी किया गया और यह मोबाइल सुरक्षा मूल्यांकन के लिए डिफ़ॉल्ट टूल बन गया। कुछ सामान्य Frida मोबाइल सुरक्षा स्क्रिप्ट बाद में Needle के भीतर लागू की गईं, क्योंकि इनमें से कुछ स्क्रिप्ट बेहतर काम करती थीं या Needle के कस्टम टूलिंग में मौजूद कुछ समस्याओं को संबोधित करती थीं।
iOS 11 के रिलीज़ के साथ, अतिरिक्त सुरक्षा सुरक्षाएँ आईं जो उपभोक्ता के लिए अच्छी थीं, लेकिन Needle के लिए खराब थीं। इन संवर्द्धनों ने अनिवार्य रूप से Needle की कार्यक्षमता को तोड़ दिया, और इस प्रकार F-Secure के पास दो विकल्प थे:
F-Secure ने बाद वाले विकल्प को चुना, क्योंकि हमारे कुछ सलाहकार पहले से ही एक अन्य टूल का उपयोग और योगदान करने लगे थे जब Needle के भविष्य पर चर्चा हो रही थी। वह तीसरे पक्ष का टूल Objection है और इसे यहाँ पाया जा सकता है:
https://github.com/sensepost/objection
Needle का उपयोग अभी भी iOS 10 और उससे नीचे के उपकरणों पर किया जा सकता है। यदि डिवाइस iOS 11 या उससे ऊपर चल रहा है, तो F-Secure अनुशंसा करता है कि आप इसके बजाय Objection का उपयोग करें।
किसी iOS एप्लिकेशन की सुरक्षा का आकलन करने के लिए आमतौर पर कई टूल की आवश्यकता होती है, जिनमें से प्रत्येक को एक विशिष्ट आवश्यकता के लिए विकसित किया गया है और सभी के ऑपरेशन और सिंटैक्स के अलग-अलग तरीके हैं। Android इकोसिस्टम में "drozer" जैसे टूल हैं जिन्होंने इस समस्या को हल किया है और अधिकांश उपयोग मामलों के लिए 'वन स्टॉप शॉप' बनने का लक्ष्य रखते हैं, हालांकि iOS के पास कोई समकक्ष नहीं है।
Needle MWR का iOS सुरक्षा परीक्षण फ्रेमवर्क है, जिसे अगस्त 2016 में Black Hat USA में जारी किया गया था। यह एक ओपन सोर्स मॉड्यूलर फ्रेमवर्क है जिसका उद्देश्य iOS एप्लिकेशन के सुरक्षा मूल्यांकन करने की पूरी प्रक्रिया को सुव्यवस्थित करना है, और ऐसा करने के लिए एक केंद्रीय बिंदु के रूप में कार्य करता है। Needle न केवल सुरक्षा पेशेवरों के लिए, बल्कि अपने कोड को सुरक्षित करने के इच्छुक डेवलपर्स के लिए भी उपयोगी होने का इरादा रखता है। Needle द्वारा कवर किए गए परीक्षण क्षेत्रों के कुछ उदाहरणों में शामिल हैं: डेटा भंडारण, अंतर-प्रक्रिया संचार, नेटवर्क संचार, स्टेटिक कोड विश्लेषण, हुकिंग और बाइनरी सुरक्षा। Needle को प्रभावी ढंग से चलाने के लिए एकमात्र आवश्यकता एक जेलब्रोकन डिवाइस है।
संस्करण 1.0.0 के रिलीज़ ने इसके कोर का एक बड़ा ओवरहाल प्रदान किया और एक नए नेटिव एजेंट की शुरुआत की, जो पूरी तरह से Objective-C में लिखा गया है। नया NeedleAgent एक ओपन सोर्स iOS ऐप है जो Needle का पूरक है, जो डिवाइस पर प्रोग्रामेटिक रूप से कार्य करने की अनुमति देता है, जिससे तीसरे पक्ष के टूल की आवश्यकता समाप्त हो जाती है।
Needle को Black Hat USA/EU, OWASP AppSec और DEEPSEC जैसे विभिन्न अंतरराष्ट्रीय सम्मेलनों में प्रस्तुत किया गया है और कार्यशालाओं में उपयोग किया गया है। इसे ToolsWatch द्वारा 2016 के शीर्ष सुरक्षा टूल की शॉर्टलिस्ट में भी शामिल किया गया था, और यह OWASP मोबाइल परीक्षण गाइड में चित्रित है।
Needle ओपन सोर्स सॉफ्टवेयर है, जिसे MWR InfoSecurity द्वारा बनाए रखा जाता है।
विवरण के लिए प्रोजेक्ट विकी में स्थापना गाइड देखें।
उपयोग के निर्देश (सामान्य उपयोगकर्ताओं और योगदानकर्ताओं दोनों के लिए) प्रोजेक्ट विकी में पाए जा सकते हैं।
Needle 3-क्लॉज BSD लाइसेंस के तहत जारी किया गया है। पूर्ण विवरण के लिए LICENSE फ़ाइल देखें।
समाचार और अपडेट के लिए, Twitter पर @mwrneedle और MWR मोबाइल टूल्स ब्लॉग को फॉलो करें।
बेझिझक मुद्दे सबमिट करें या Twitter पर हमें पिंग करें - @mwrneedle, @lancinimarco