你说“先暂不考虑系统安全漏洞”,那我就假设设备没有越狱,事实上设备在没有越狱的情况下,也能访问任何资源,比如你可以通过这种方式获取用户安装的所有app:NSArray *appList = [[NSFileManager defaultManager] contentsOfDirectoryAtPath:@"/Applications" error:nil];这样虽然没有使用私有api,但是它访问了一个私有目录,一样会导致无法通过app store的审核。所以从app store下载的程序,它确实无法在我们不知情的情况下读取修改任何和它无关的数据(使用通讯录、相机等都需要用户的同意),这种安全机制是建立在对API的管理上的,并不高深,只是审核人员看你有没有访问私有api、目录等。
如果是越狱的设备,通过第三方安装的app,就只能洗干净等着被操了。