【问题标题】:Difference in security of a jailbroken iphone越狱iPhone的安全性差异
【发布时间】:2013-12-12 21:07:31
【问题描述】:

更具体地说,我想了解有关越狱手机可以访问的系统文件的更多信息。

据我了解,每个 ios 应用程序都有自己的沙箱。手机越狱后具有root访问权限,允许创建第三方系统应用程序,从而访问系统文件。但是,如果我没记错的话,沙盒仍然存在,只是它的限制较少,因此允许访问系统文件?(也不确定这部分)。

那么对于越狱的手机,我们可以从我们创建的应用程序中访问哪些类型的关键系统文件,这些文件将通过沙盒,而未越狱的手机无法访问这些文件?联系人列表是否是关键系统文件的一部分,尽管我相信我们仍然能够使用通讯簿框架在没有越狱手机的情况下获取联系人列表。

我可能是错的,但我的关键系统文件一词是指普通用户不希望其他人掌握的系统信息,所以我在想联系人列表是否是其中的一部分,即使它不需要越狱手机.

【问题讨论】:

标签: ios xcode security jailbreak


【解决方案1】:

在不考虑 Tweaks 的情况下,应用程序可以在根目录 / 中读取/写入/执行。调整可以做任何他们想做的事情(就像应用程序一样——甚至是苹果预装的应用程序),这取决于他们在哪里hook-ing。例如,我正在为 MobileSMS(SMS 应用程序)进行的一项调整可以为我提供默认存储在钥匙串中的 iCloud 帐户密码。

长话短说,对于普通用户而言,越狱等于零安全性。另一方面,目前只有一个漏洞(至少据我所知),它攻击了 iOS,几个月前来自 GeorgiaTech,隐藏在 App Store 上的一个应用程序中。

【讨论】:

  • 所以说越狱手机沙箱还在,但应用可以执行需要root权限的代码,比如发送垃圾短信,这样说对吗?
  • 另外,如果您能列出一些越狱手机可以读取而未越狱手机无法读取的信息的示例,那就太好了。谢谢
  • 不幸的是我是移动设备,或者我可以发送一些示例代码。如果你用谷歌搜索资源,还有很多!访问的一个例子是越狱的应用程序可以读取/写入包含您的 SMS 消息的/var/mobile/Library/SMS/sms.db SQLite 文件,而沙盒会阻止它。此外,既然你提到了短信,一个具有正确权利(假签名)的应用程序,导入CoreTelephony私有框架,就可以发送短信!
  • iOS 包含与 OS X 相同的进程间通信功能(NSDistributedNotificationCenter,XPC 等),因此应用程序/调整可以与 SpringBoard(家庭管理员)等不受限制的进程通信屏幕、应用程序切换器等)来完成沙盒通常不允许的工作。一个例子是库 Sandcastle,它可以在沙盒之外读取/写入文件(但是它是出于好意,例如,用于浏览器下载管理器)。 Apple 依靠 App Store 批准流程来阻止使用这些 API。
猜你喜欢
  • 1970-01-01
  • 2011-08-13
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2018-10-10
  • 1970-01-01
  • 1970-01-01
  • 2010-10-26
相关资源
最近更新 更多