在2010年BlackHat DC大会上,我发表了一篇题为iPhone Privacy的论文。
在这篇论文中,我对苹果公司的以下说法提出了质疑:
设备上的应用程序被“沙盒化”,因此它们无法访问其他应用程序存储的数据。
此外,系统文件、资源和内核与用户的应用程序空间隔离。
来源:iPhone in Business - Security Overview(最初位于 http://www.apple.com/iphone/business/docs/iPhone_Security.pdf,从 https://web.archive.org/web/20111225114703/http://www.apple.com/iphone/business/docs/iPhone_Security.pdf 恢复)
SpyPhone演示了这并不完全正确。它展示了一个恶意应用在未越狱的iPhone上可以收集的数据类型。
这些数据无疑会引起市场营销人员、垃圾邮件发送者、窃贼、竞争对手和执法官员的兴趣。