
BlackHat DC 2010で、iPhone Privacyという論文を発表しました。
この論文では、以下のAppleの主張に疑問を投げかけています。
デバイス上のアプリケーションは「サンドボックス化」されているため、他のアプリケーションが保存したデータにアクセスできません。
さらに、システムファイル、リソース、カーネルはユーザーのアプリケーション空間から保護されています。
出典: iPhone in Business - Security Overview (元は http://www.apple.com/iphone/business/docs/iPhone_Security.pdf、https://web.archive.org/web/20111225114703/http://www.apple.com/iphone/business/docs/iPhone_Security.pdf から復元)
SpyPhoneはそれが完全に真実ではないことを実演しています。脱獄していないiPhoneで不正なアプリケーションが収集できるデータの種類を示しています。
これらのデータは確かにマーケティング担当者、スパマー、泥棒、競合他社、法執行機関の興味を引きます。