1 votos

¿Se puede acceder a todos los datos de las aplicaciones si se tiene acceso físico a un iPhone?

Una respuesta sobre el SO a una pregunta sobre si se podía acceder a cosas de la caché de Mobile Safari, declaró que no, que esto no era posible, ya que cada aplicación se ejecuta en su propia caja de arena. No estoy seguro de cómo esto realmente responde a la pregunta sobre si se puede acceder a la aplicación, ya que incluso si cada aplicación vive en su propia caja de arena, no ser capaz de acceder a cosas en el sistema de archivos externo, podría ser que hay una manera de acceder a cosas en la caja de arena de el exterior. Por ejemplo, una VM vive dentro de una caja de arena, pero uno podría montar el sistema de archivos en la VM desde fuera de la VM.

Hacemos una aplicación que hace uso de un WKWebView y me gustaría saber si el almacenamiento en caché de las imágenes localmente en el teléfono permitiría a un atacante acceder a esas imágenes o si hay mecanismos incorporados en iOS que impidan a cualquiera con acceso físico al dispositivo llegar a ellas.

Sé que muchas cosas son posibles si un dispositivo tiene jailbreak, pero puede haber otras formas también?

2voto

La caja de arena protege los datos de la aplicación A para que no sean accedidos por la aplicación B, no protege los datos contra el SO o cualquier acceso a nivel de SO. Y como ya se ha mencionado en los comentarios: Una vez que un atacante obtiene acceso físico a un dispositivo, todas las apuestas están cerradas de todos modos.

Si quieres proteger específicamente los elementos de datos, tienes que añadir encriptación dentro de tu aplicación para manejar esto.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X