
iOS 보안 테스트 프레임워크

_Needle_는 iOS 앱의 보안 평가를 수행하는 과정을 간소화하기 위한 오픈 소스 모듈식 프레임워크입니다.
참고: 이 도구는 폐기되었으며 더 이상 유지 관리되지 않습니다. 보관 목적으로 원래 프로젝트를 그대로 두고 있습니다.
Needle는 원래 iOS 9 및 iOS 10에서 작동하도록 만들어졌습니다. 그 이후로 Frida가 출시되어 모바일 보안 평가에 사용되는 사실상의 도구가 되었습니다. 일부 일반적인 Frida 모바일 보안 스크립트는 나중에 Needle 내에 구현되었는데, 이는 이러한 스크립트 중 일부가 더 잘 작동하거나 Needle의 커스텀 도구에 존재했던 일부 문제를 해결했기 때문입니다.
iOS 11 출시와 함께 소비자에게는 좋지만 Needle에는 나쁜 추가 보안 보호 기능이 도입되었습니다. 이러한 개선 사항은 본질적으로 Needle의 기능을 손상시켰고, 따라서 F-Secure는 두 가지 선택권에 직면했습니다:
F-Secure는 후자의 옵션을 선택했습니다. Needle의 운명이 논의되고 있을 때 일부 컨설턴트가 이미 다른 도구를 사용하고 기여하기 시작했기 때문입니다. 그 타사 도구는 Objection이라고 하며 여기에서 찾을 수 있습니다:
https://github.com/sensepost/objection
Needle는 여전히 iOS 10 이하를 실행하는 기기에서 사용할 수 있습니다. 기기가 iOS 11 이상을 실행하는 경우 F-Secure는 대신 Objection을 사용할 것을 권장합니다.
iOS 애플리케이션의 보안을 평가하려면 일반적으로 특정 요구에 맞게 개발되었으며 모두 다른 작동 방식과 구문을 가진 다양한 도구가 필요합니다. Android 생태계에는 이 문제를 해결하고 대부분의 사용 사례에 대한 '원스톱 상점'을 목표로 하는 "drozer"와 같은 도구가 있지만, iOS에는 이에 상응하는 도구가 없습니다.
Needle는 2016년 8월 Black Hat USA에서 공개된 MWR의 iOS 보안 테스트 프레임워크입니다. iOS 애플리케이션의 보안 평가를 수행하는 전체 프로세스를 간소화하고 이를 위한 중앙 지점 역할을 하는 오픈 소스 모듈식 프레임워크입니다. Needle는 보안 전문가뿐만 아니라 코드를 보호하려는 개발자에게도 유용하도록 설계되었습니다. Needle가 다루는 테스트 영역의 몇 가지 예로는 데이터 저장소, 프로세스 간 통신, 네트워크 통신, 정적 코드 분석, 후킹 및 바이너리 보호가 있습니다. Needle를 효과적으로 실행하기 위한 유일한 요구 사항은 탈옥된 기기입니다.
버전 1.0.0의 출시는 핵심의 대대적인 개편과 완전히 Objective-C로 작성된 새로운 네이티브 에이전트의 도입을 제공했습니다. 새로운 NeedleAgent는 Needle를 보완하는 오픈 소스 iOS 앱으로, 기기에서 프로그래밍 방식으로 기본 작업을 수행할 수 있게 해주어 타사 도구의 필요성을 없앱니다.
Needle는 Black Hat USA/EU, OWASP AppSec 및 DEEPSEC과 같은 다양한 국제 컨퍼런스의 워크숍에서 발표되고 사용되었습니다. 또한 ToolsWatch에서 2016년 최고 보안 도구 후보 목록에 포함시켰으며, OWASP 모바일 테스팅 가이드에도 소개되어 있습니다.
Needle는 MWR InfoSecurity가 유지 관리하는 오픈 소스 소프트웨어입니다.
자세한 내용은 프로젝트 Wiki의 설치 가이드를 참조하십시오.
사용 지침(일반 사용자와 기여자 모두)은 프로젝트 Wiki에서 찾을 수 있습니다.
Needle는 3-Clause BSD 라이선스에 따라 배포됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.
뉴스 및 업데이트를 보려면 Twitter에서 @mwrneedle과 MWR Mobile Tools 블로그를 팔로우하십시오.
이슈를 제출하거나 Twitter에서 우리에게 연락해 주세요 - @mwrneedle, @lancinimarco