公司在公司iPhone上是否具有IT“间谍软件”?


12

我公司有一部iPhone。据我了解,Apple不允许将非来自应用商店的任何软件安装到其i *设备上。我与一位同事讨论了IT如何跟踪电话。是否可以安装任何键盘记录器或其他间谍软件,从而使公司可以跟踪员工在传统电子邮件客户端之外的操作?

我知道短信会通过运营商显示在每月的帐单上。如果通过Google语音发短信,我认为这是不可读的,因为它是第三方应用程序,并且使用数据连接?

Answers:


22

公司可以选择通过iOS开发人员企业计划向员工提供内部应用程序,而无需在Apple iOS App Store上列出这些应用程序。

您要问的主要是MDM(移动设备管理)领域SAP上的Afaria是iOS上最受欢迎的MDM解决方案之一。为了允许员工连接到公司电子邮件(和其他服务),某些公司将MDM应用程序的安装作为强制性要求。MDM解决方案可用于设置应用程序,帐户,对特定功能施加公司政策/限制,还可以通过提供配置文件来实现设备的远程擦除。

由于application sandboxiOS施加的限制,MDM应用程序无法完全控制设备以监听系统和OS上的所有其他应用程序。它无法记录您使用的应用程序的击键,网络通信或数据。

详细阅读iPhone in Business页面。以下是一些相关的摘要:

尽管IT可以通过MDM服务器与iPhone和iPad设备进行交互,但是并不会公开所有设置和帐户信息。IT仅可以管理通过MDM设置的公司帐户,设置和信息。无法访问用户的个人帐户。
...
...

MDM服务器在iOS设备上可以看到和看不到的示例。

MDM可以看到:

  • 设备名称
  • 电话号码
  • 序列号
  • 型号名称和编号
  • 可用容量和空间
  • iOS版本号
  • 已安装的应用

MDM无法看到:

  • 个人邮件,日历,联系人
  • 短信或短信
  • Safari浏览器历史记录
  • FaceTime或电话记录
  • 个人提醒和笔记
  • 应用使用频率
  • 设备位置

关于此主题的其他几点注意事项:

  • Apple可能会在将来的iOS版本中扩展设备监视和策略执行功能。
  • 公司强制允许访问公司电子邮件(和其他资源)以换取在设备上安装MDM的一项重要先决条件是,不得将设备越狱。高度重视安全性的公司不会(至少在其策略中)允许可能遭受各种攻击(包括但不限于禁用或削弱MDM应用和/或推送到该设备的MDM策略)的越狱设备)。
  • 当然,如果设备已越狱,那么任何恶意应用程序都可以访问并收集比现在可用的标准MDM解决方案更多的信息(但是,没有商业企业解决方案会要求将设备越狱作为先决条件)。

太好了,我感谢流行语的链接和使用,以帮助我自己搜索更多主题。
boltup_im_coding

2
好答案。如果设备已越狱(不过我想不是那样,因为从IT角度进行管理很麻烦),则MDM 可以访问“ MDM无法看到”列表中的所有内容。
安德鲁·拉尔森

真正。如果已越狱,则所有内容都可以访问,但只能通过非标准的MDM应用程序访问(没有商业企业解决方案会要求将该设备越狱)。
MK

公司允许访问公司电子邮件(和其他资源)以换取在设备上安装MDM的重要先决条件之一是,设备不得越狱。认真对待安全性的公司不会(至少在其政策中)不允许使用可能容易遭受各种攻击的越狱设备。
MK 2013年

@MK是否可以使用MDM配置文件跟踪iOS设备上已安装的应用使用情况?
萨拉·Ja那
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.