
Этот проект демонстрирует, какие данные может собирать вредоносное приложение для iPhone.
На BlackHat DC 2010 я представил доклад под названием iPhone Privacy.
В этом докладе я ставлю под сомнение следующее заявление Apple:
Приложения на устройстве находятся в «песочнице», поэтому они не могут получить доступ к данным, хранящимся другими приложениями.
Кроме того, системные файлы, ресурсы и ядро изолированы от пользовательского пространства приложений.
Источник: iPhone in Business - Security Overview (первоначально по адресу http://www.apple.com/iphone/business/docs/iPhone_Security.pdf, восстановлено из https://web.archive.org/web/20111225114703/http://www.apple.com/iphone/business/docs/iPhone_Security.pdf)
SpyPhone демонстрирует, что это не совсем так. Он показывает, какие данные может собрать вредоносное приложение на неджейлбрейкнутом iPhone.
Эти данные, безусловно, представляют интерес для маркетологов, спамеров, воров, конкурентов и правоохранительных органов.