Guia para iniciantes de pentesting de iOS: ferramentas, configuração e técnicas

As aplicações móveis se tornaram um alvo prioritário para os ataques cibernéticos. Um exploit bem-sucedido pode dar aos atacantes acesso às credenciais dos usuários ou permitir a instalação de malware, o que leva ao roubo de fundos e a dados comprometidos. Por isso o pentesting de iOS é fundamental para as empresas que buscam proteger seus ambientes móveis e seus usuários.
Segundo o 2023 HackerPowered Security Report da HackerOne, apenas 17% dos pesquisadores de segurança têm experiência em segurança de iOS. Essa lacuna de habilidades torna as aplicações iOS mais vulneráveis a ataques. Para ajudar a fechá-la, criamos este guia que cobre ferramentas essenciais, a configuração do jailbreak e métodos de análise estática e dinâmica para o pentesting de iOS.
Como configurar seu ambiente de pentesting de iOS
Antes de começar qualquer teste, você vai precisar dos kits de ferramentas certos. Os testes de segurança de aplicações móveis costumam ter duas fases:
1. Análise estática
Analisar o código-fonte do app para encontrar vulnerabilidades.
Ferramenta de exemplo: MobSF
2. Análise dinâmica
Executar o app para detectar problemas de segurança em tempo de execução.
Ferramentas de exemplo: Frida, Objection, Burp Suite
Jailbreak para o pentesting de iOS
O jailbreak concede acesso root a um dispositivo iOS, contornando as restrições do fabricante. Esse passo costuma ser necessário para instalar ferramentas de teste.
- Ferramenta de jailbreak recomendada: Palera1n
- Dispositivos compatíveis: chipset A11 (por exemplo, iPhone X) ou inferior
Verifique se o seu dispositivo tem jailbreak:
Procure o app Palera1n. Se estiver instalado, você pode gerenciar os tweaks usando o Sileo para complementar sua configuração de pentesting.

Kit de ferramentas de análise estática
As análises estáticas ajudam a descobrir:
- Segredos, chaves de API e tokens hardcoded
- Endpoints de API e componentes exportados
- Modelos de permissões e verificações do binário
Ferramenta em destaque: Mobile Security Framework (MobSF)
- Compatível com Android, iOS e Windows Mobile
- Analisa binários APK, IPA e APPX
- Gera relatórios detalhados de vulnerabilidades
Benefícios do MobSF para o pentesting de iOS:
- Detecção rápida de vulnerabilidades antes da implantação
- Análise estática e dinâmica em uma única plataforma



Kit de ferramentas de análise dinâmica
Os testes dinâmicos se concentram em fazer hook na lógica da aplicação para alterar sua funcionalidade ou contornar restrições.
Frida
- Kit de instrumentação dinâmica
- Injeta scripts nos processos do app
- Contorna o certificate pinning, a detecção de root e as proteções de memória
Instale o Frida em um dispositivo iOS com jailbreak:
- Abra o Sileo
- Vá em Manage → Sources → Edit → Add
- Insira https://build.frida.re


4- Vá até a fonte do Frida recém-adicionada. 5- Instale o pacote do Frida.

Burp Suite
Uma plataforma integrada e ferramenta gráfica chamada Burp Suite é usada para avaliar a segurança das aplicações web. Suas diversas ferramentas funcionam de forma sincronizada para facilitar cada etapa do processo de teste, desde o primeiro mapeamento e análise da superfície de ataque de uma aplicação até a identificação e exploração de falhas de segurança. No Kali Linux, o Burp Suite vem instalado por padrão.
O software foi criado pela PortSwigger Web Security e é escrito em Java. Há três edições da ferramenta disponíveis: a Community Edition, que pode ser baixada gratuitamente, a Professional Edition e a Enterprise Edition, que precisa ser comprada após um período de teste. A edição Community tem uma redução importante de funcionalidades.
Instalação do Burp Suite:
1- Acesse a URL indicada. 2- Agora, clique em Download e selecione o host Windows X64. 3- Por fim, procure o Burp Suite e crie um New Project.

Uso de tweaks no pentesting de iOS
São aplicações de terceiros feitas para dispositivos com jailbreak. Elas podem adicionar novos recursos, ajustar a funcionalidade existente ou contornar as restrições da Apple.
Os tweaks podem ser usados no contexto do pentesting de iOS por vários motivos, entre eles:
- Contornar a detecção de jailbreak: certas aplicações limitam sua funcionalidade ou não abrem em smartphones com jailbreak. Os testers podem usar tweaks para contornar essas medidas de segurança e usar o app para testar. - Examinar os arquivos do app: os dispositivos iOS costumam impedir que os usuários acessem os arquivos internos de uma aplicação. Os testers podem verificar como o app salva os dados ou funciona fazendo alterações no gerenciador de arquivos que dão acesso a esses arquivos. - Monitorar o tráfego de rede: ao permitir que os dados sejam interceptados entre uma aplicação e a internet, os tweaks podem ajudar a encontrar falhas de comunicação no programa. - Alterar o comportamento do app: alguns ajustes possibilitam alterar o comportamento de uma aplicação enquanto ela está sendo testada.
Lista de tweaks comuns:
1- Filza 2- Openssh 3- Frida 4- SSLBypass & SSL KillSwitch 5- AppStore++
Agora mesmo você criou seu próprio playground para o pentesting de iOS. Com a ajuda desse ambiente personalizado, você pode analisar apps, encontrar brechas de segurança e, com o tempo, melhorar a segurança móvel. Mas lembre-se de que a segurança de iOS é um campo dinâmico. As ferramentas são atualizadas, novos jailbreaks aparecem e as técnicas de teste continuam melhorando. Por isso é tão importante estar sempre no topo do seu jogo!
Aqui estão alguns próximos passos para considerar:
- Familiarize-se com ferramentas populares de pentesting de iOS como Frida, Objection e Burp Suite.
- Explore recursos com aplicações de prática com vulnerabilidades conhecidas, como DVIA ou iGoat.
- Mantenha-se atualizado sobre os últimos exploits e jailbreaks de iOS acompanhando blogs e comunidades de segurança confiáveis.
Referências
- https://kishorbalan.medium.com/start-your-first-ios-application-pentest-with-me-part-1-1692311f1902
- https://book.hacktricks.xyz/mobile-pentesting/ios-pentesting
- https://github.com/ivan-sincek/ios-penetration-testing-cheat-sheet
- https://www.yeswehack.com/learn-bug-bounty/getting-started-ios-penetration-testing-part-1
- https://www.yeswehack.com/learn-bug-bounty/getting-started-ios-penetration-testing-part-2

.jpg)
.avif)
