
En Internet es posible encontrar varios vídeos que enseñan qué es y cómo funciona este producto, y tras verlo está claro que no es más que una sencilla aplicación preparada para que los menos avezados con las tecnologías puedan espiar rápidamente un terminal iPhone y sacar las cosas fundamentales, como mensajes de texto SMS (e iMessage), la lista de llamadas, fotos y vídeos grabados y los sitios webs visitados.
Figura 1: Vídeo promocional de BickHouse iPhone Spy Stick
El funcionamiento no tiene ningún misterio. Se debe pinchar el terminal iPhone a un equipo Mac OS X o Windows donde se haya pinchado el iPhone Spy Stick, se arranca la aplicación y se accede a los datos.
Para que esto funcione, por supuesto, es necesario que el terminal no tenga passcode - o esté pareado con ese equipo, ya que lo único que hace la aplicación es montar el sistema de ficheros a través de las librerías de Apple iTunes y acceder a las bases de datos donde se almacenan cada una de las piezas de información que busca.
Figura 3: Detalles de funcionamiento de iPhone Spy Stick
Por supuesto no es una herramienta forense profesional y solo saca cuatro cosas dentro de la infinidad de datos que se pueden extraer de un terminal, como datos de apps tan populares como WhatsApp que no aparecen aquí. Si quieres sacar jugo de un terminal iPhone, en el libro de Hacking iOS hay varios capítulos dedicados íntegramente al análisis forense profesional que enseñan a extraer todos los datos de un dispositivo.
Publicado en Seguridad Apple - Google+ - RSS - Eleven Paths - El lado del mal

Continúar leyendo...