Home › Dispositivi › iPhone / iPad
iPhone / iPad — cosa puoi fare
iOS è chiuso e blindato: molto meno "aperto" di Android. Ma qualcosa si testa (sul tuo), soprattutto lato rete e app.
Solo sul tuo dispositivo.
Realtà e limiti (importante)
Su iOS non c'è nulla come ADB. Senza jailbreak l'accesso interno è quasi impossibile — ed è il motivo per cui iOS è considerato sicuro. Quindi qui si fa soprattutto: scansione di rete, analisi del traffico delle app, e (con device jailbroken di test) analisi più profonda.
Cosa puoi fare / testare
| Cosa | Come | Tool |
|---|---|---|
| Scansione del dispositivo in rete | Porte/servizi esposti (di solito pochissimi) | nmap |
| Intercettare il traffico di un'app | Proxy del WiFi su Burp + certificato | burpsuite |
| Analizzare un'app (IPA) | Report statico di sicurezza | mobsf |
| Bypass SSL pinning (device jailbroken) | Per leggere il traffico cifrato dell'app | frida / objection |
Prova a casa
# cosa espone in rete (poco, di solito)
sudo nmap -sV 192.168.1.45
# per il traffico app: imposta il proxy WiFi su IP_kali:8080 e usa Burp
Catalogo mobile: Arsenale · Cloud / Mobile.
Difesa
- Tieni iOS aggiornato (le patch chiudono i bug gravi).
- Non fare jailbreak sul telefono che usi davvero.
- Installa solo dall'App Store; attento alle reti WiFi pubbliche (usa VPN).