
Este projeto mostra o tipo de dados que um aplicativo iPhone malicioso pode coletar.
At BlackHat DC 2010, apresentei um artigo chamado iPhone Privacy.
Neste artigo, coloco em questão a seguinte afirmação da Apple:
Os aplicativos no dispositivo são "sandboxed" para que não possam acessar dados armazenados por outros aplicativos.
Além disso, arquivos do sistema, recursos e o kernel são protegidos do espaço de aplicativos do usuário.
Fonte: iPhone in Business - Security Overview (originalmente em http://www.apple.com/iphone/business/docs/iPhone_Security.pdf, recuperado de https://web.archive.org/web/20111225114703/http://www.apple.com/iphone/business/docs/iPhone_Security.pdf)
O SpyPhone demonstra que isso não é exatamente verdade. Ele mostra o tipo de dados que um aplicativo malicioso pode coletar em um iPhone sem jailbreak.
Esses dados certamente interessam a profissionais de marketing, spammers, ladrões, concorrentes e autoridades policiais.