Erstellung eines iOS-Automationsframeworks zur Sicherheitsanalyse

erschienen in #IT-Sicherheit, Mobil & Cloud vom 25.08.2022

Durch automatisierte Analysetools konnten bereits zahlreiche Schwachstellen und Probleme in mobilen Betriebssystemen gefunden werden. Die bestehenden Analysetools konzentrieren sich jedoch hauptsächlich auf das Betriebssystem Android. In diesem Bericht wird deswegen erläutert, wie ein solches automatisiertes Analysetool auch unter iOS technisch umgesetzt werden kann. Dazu wurde ein Prototyp erstellt, welcher automatisiert Klassen erstellen, Methoden aufrufen und Properties auslesen kann. Im Bericht wird darauf eingegangen, welche Probleme spezifisch unter iOS gelöst werden mussten, um ein solches Analysetool zu erstellen. Vor allem Abstürze durch fehlerhafte Aufrufe machten es notwendig, die Vorgehensweise im Vergleich zu Analysetools unter Android zu adaptieren.

Downloads

Datei Beschreibung Dateigröße
pdf Projektbericht Version 1.0 vom 31.07.2022
844 kB