Home › Dispositivi › iPhone / iPad

iPhone / iPad — cosa puoi fare

iOS è chiuso e blindato: molto meno "aperto" di Android. Ma qualcosa si testa (sul tuo), soprattutto lato rete e app.

Solo sul tuo dispositivo.

Realtà e limiti (importante)

Su iOS non c'è nulla come ADB. Senza jailbreak l'accesso interno è quasi impossibile — ed è il motivo per cui iOS è considerato sicuro. Quindi qui si fa soprattutto: scansione di rete, analisi del traffico delle app, e (con device jailbroken di test) analisi più profonda.

Cosa puoi fare / testare

CosaComeTool
Scansione del dispositivo in retePorte/servizi esposti (di solito pochissimi)nmap
Intercettare il traffico di un'appProxy del WiFi su Burp + certificatoburpsuite
Analizzare un'app (IPA)Report statico di sicurezzamobsf
Bypass SSL pinning (device jailbroken)Per leggere il traffico cifrato dell'appfrida / objection

Prova a casa

# cosa espone in rete (poco, di solito)
sudo nmap -sV 192.168.1.45
# per il traffico app: imposta il proxy WiFi su IP_kali:8080 e usa Burp

Catalogo mobile: Arsenale · Cloud / Mobile.

Difesa

  • Tieni iOS aggiornato (le patch chiudono i bug gravi).
  • Non fare jailbreak sul telefono che usi davvero.
  • Installa solo dall'App Store; attento alle reti WiFi pubbliche (usa VPN).