【问题标题】:iOS - Security concerns installing a self-signed 3rd party app via Cydia ImpactoriOS - 通过 Cydia Impactor 安装自签名 3rd 方应用程序的安全问题
【发布时间】:2018-07-21 09:49:34
【问题描述】:

和标题说的差不多。 我想在我的 iOS 11 设备上安装第 3 方应用程序,但唯一的方法是自签名 .ipa 并通过 Cydia Impactor 安装它。

这样做可能存在哪些安全问题?
一旦受信任,该应用程序将对我的设备有多少控制和访问权限?

【问题讨论】:

    标签: ios cydia


    【解决方案1】:

    没有办法确定。

    私有 API

    iOS 11 修复了一些漏洞,这些漏洞允许在用户不知情的情况下访问 SMS 消息等个人信息。可能还有其他漏洞,但看起来 iOS 11 在私有 API 访问方面相当不错。几乎所有已知的个人信息泄漏都已修复。

    这里的问题是您对此无能为力。唯一的方法是反汇编应用程序并自己查看。

    权限

    当然,如果您授予第三方应用访问权限,第三方应用可以通过多种方式窃取您的个人信息。例如,联系人、日历、通话记录(没有电话号码但仍然存在)、麦克风、照片库 - 一旦获得访问权限,即使在后台运行而您不知情,也可以随时访问。应用程序可以无限期地在后台运行,Apple 仍然没有修复它。

    访问位置将始终在状态栏中显示一个图标,这很好。但是有一些方法可以欺骗 iOS 一次访问位置而不显示图标。它不可靠,但有效。

    如果应用程序在前台运行,那么它可以访问摄像头、麦克风、位置,iOS 不会告诉你任何有关它的信息。最近有一篇关于相机的文章。您无法判断它何时录制,这是一个真正的问题。

    这里的解决方法很简单——不要授予权限。

    越狱

    越狱依赖于许多漏洞来修改内核以禁用安全措施。没有人会阻止您使用这些漏洞从不用于越狱的第三方应用程序中执行。事实上,最近所有的越狱都是通过使用 Cydia Impactor 安装应用程序来完成的。还有一个实际的例子——Filza。它是一个可以访问根文件系统的文件管理器。它通过执行越狱中使用的漏洞来做到这一点。

    这里的解决方案是确保您的 iOS 是最新的并且没有越狱。当然也有未知漏洞的可能性。在 iOS 中经常发现严重漏洞。您可以反汇编该应用程序以查看它实际在做什么,但如果您知道该怎么做,我认为您不会问这个问题。

    【讨论】:

    • 非常感谢您非常的出色回答,它涵盖了我担心的大部分方面。如果你不介意的话,我有几个后续问题。 1. 如果恶意应用出现在 App Store 中,所涉及的风险与我的风险相同,我做对了吗?一个漏洞利用就是一个漏洞利用,不管它所在的包是正确安装的还是侧面加载的? 2. 只要我不授予说照片的权限,应用程序就永远无法绕过所述权限,除非有安全漏洞?再次非常感谢您的回答,并对这条评论的格式不佳表示歉意。
    • @nxet,1. 不,AppStore 至少涉及某种形式的验证和审查。恶意东西潜入的可能性要小得多(不是零。有很多私有 API 和滥用公共 API 的例子没有被发现)。使用自签名应用程序,您可以做任何您想做的事情。 2. 是的,没错
    • 太棒了,再次感谢您的帮助!
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-10-26
    • 1970-01-01
    • 2016-01-05
    • 1970-01-01
    相关资源
    最近更新 更多