尽管iOS平台使用严格的沙盒规则控制应用程序的权限,仍然不断的有恶意应用被发现。XcodeGhost、YiSpecter等广泛传播的恶意应用,说明即便是非越狱的iOS设备也面临严重的安全威胁。然而官方的审计不能杜绝恶意应用,也无法实时跟踪应用的动态行为,更不能追踪通过企业证书签名分发的应用。
在快速迭代的开发过程中,iOS应用难免存在各种安全漏洞和隐患,不仅给用户数据安全和隐私带来巨大威胁,也会严重影响应用的推广和业务。采用第三方开发库虽然加速了开发过程,却很难估量第三方代码的安全性。
犇众信息开发iOS应用安全评估系统,不依赖于程序源代码,直接面向ARM指令集的二进制进行分析,通过综合利用控制流分析、高级数据流分析等技术,不仅可以用于检测程序中潜在的恶意行为,也可以用于检测挖掘程序中的安全漏洞和隐患。