
이 프로젝트는 악성 iPhone 애플리케이션이 수집할 수 있는 데이터의 종류를 보여줍니다.
저는 BlackHat DC 2010에서 iPhone Privacy라는 논문을 발표했습니다.
이 논문에서 저는 다음과 같은 Apple의 주장에 의문을 제기합니다:
기기의 애플리케이션은 "샌드박스" 처리되어 다른 애플리케이션이 저장한 데이터에 접근할 수 없습니다.
또한 시스템 파일, 리소스 및 커널은 사용자의 애플리케이션 공간으로부터 보호됩니다.
출처: iPhone in Business - Security Overview (원본: http://www.apple.com/iphone/business/docs/iPhone_Security.pdf, https://web.archive.org/web/20111225114703/http://www.apple.com/iphone/business/docs/iPhone_Security.pdf에서 복구됨)
SpyPhone은 이것이 정확히 사실이 아님을 보여줍니다. 이 도구는 탈옥되지 않은 iPhone에서 악성 애플리케이션이 수집할 수 있는 데이터의 종류를 보여줍니다.
이러한 데이터는 확실히 마케터, 스패머, 도둑, 경쟁업체, 그리고 법 집행 기관의 관심을 끌 것입니다.