```html

Анализ угроз для iOS в ВКР: на примере вредоносных модов Telegram

В марте 2026 года исследователи безопасности обнаружили модифицированные версии Telegram — ToxicGram и DarkGram, которые вместо обещанной анонимности превращали iPhone в «кирпич». Эти моды обходили sandbox iOS, перехватывали системные вызовы и получали полный контроль над устройством. Для студентов, пишущих ВКР по информационной безопасности, мобильной разработке или автоматизации тестирования, этот кейс — идеальный полигон: он показывает, как реальная угроза связывает архитектуру ОС, процессы CI/CD и стандарты защиты. В статье разберём, как превратить эту новость в сильную дипломную работу, какие темы выбрать и где брать метрики для расчётов.

Темы ВКР, которые «выстрелят» с этим кейсом

Тема Актуальность (отсылка к статье) Цель Задачи (3–4) Структура глав
Разработка системы обнаружения модифицированных iOS-приложений на основе сигнатур ToxicGram и DarkGram маскировались под оригинальный Telegram, но имели изменённый код. Сигнатурный анализ — один из методов защиты. Создать прототип детектора, который выявляет поддельные версии Telegram на уровне файловой системы. 1) Анализ методов обфускации модов; 2) Разработка базы сигнатур критических участков кода; 3) Интеграция с MDM-решением; 4) Тестирование на наборе известных модов. Гл.1 – Обзор методов защиты iOS (sandbox, код-сайн, проверка App Store). Гл.2 – Архитектура детектора (схема взаимодействия с iOS). Гл.3 – Экспериментальная оценка (точность, производительность).
Моделирование угроз и анализ рисков для корпоративных мессенджеров на iOS Статья показывает, что даже «доверенный» мессенджер может быть скомпрометирован, если пользователь устанавливает мод. Построить модель угроз по методологии STRIDE и рассчитать риски для предприятия. 1) Инвентаризация активов (Telegram, переписка, контакты); 2) Построение DFD-диаграммы; 3) Оценка вероятности и ущерба по шкале OWASP; 4) Разработка рекомендаций по снижению рисков. Гл.1 – Threat Modeling в стандартах ISO/IEC 27001 и ГОСТ Р 56545-2015. Гл.2 – Модель угроз для iOS-мессенджера. Гл.3 – Экономическая эффективность внедрения мер (затраты vs потери).
Автоматизация тестирования безопасности мобильных приложений в CI/CD пайплайне Если бы компания регулярно сканировала сборки Telegram на уязвимости, моды могли быть выявлены до публикации. Разработать пайплайн с интеграцией статического (SAST) и динамического (DAST) анализа для iOS. 1) Выбор инструментов (MobSF, Ghidra, Frida); 2) Интеграция с GitLab CI; 3) Настройка правил для детекции обфускации; 4) Тестирование на модах ToxicGram. Гл.1 – Обзор инструментов и метрик (покрытие кода, ложные срабатывания). Гл.2 – Архитектура пайплайна (схема pipeline, контейнеризация). Гл.3 – Результаты прогона на тестовых образцах.

Как применить статью в разделах диплома

Аналитическая глава: сравнение решений и обоснование стека

В этой части диплома нужно показать, что вы разбираетесь в существующих методах защиты iOS. Ссылайтесь на статью как на пример актуальной угрозы. Сравните подходы: статический анализ кода (например, проверка подписи Mach-O бинарников), динамический мониторинг системных вызовов через sandbox, использование Apple App Review. Для таблицы сравнения возьмите критерии: сложность обхода, производительность, точность. Укажите, что моды ToxicGram обходили статическую проверку через обфускацию, поэтому нужен ещё и поведенческий анализ.

Пример для таблицы:

Метод Обнаружение ToxicGram Сложность внедрения Стандарт
Статический анализ (MobSF) Да, если мод не обфусцирован Средняя OWASP Mobile Top 10
Динамический мониторинг (Frida) Да, выявляет перехват вызовов Высокая iOS Security Guide
Ручной код-ревью Зависит от эксперта Очень высокая ГОСТ 34.602-89

Проектная часть: схемы и архитектура

Здесь вы показываете, как будет работать ваша система. Если тема связана с детектором — нарисуйте DFD-диаграмму (Data Flow Diagram), где показаны потоки между приложением, ОС и вашим анализатором. Используйте нотацию STRIDE. Для диплома по автоматизации тестирования — представьте pipeline: commit → сборка → SAST (MobSF) → DAST (Frida) → уведомление. Важно: укажите, что ваше решение должно останавливать пайплайн при обнаружении подозрительных паттернов (как в случае с ToxicGram).

Не забудьте про ГОСТ 34.601-90 — стадии проектирования: эскизный проект, технический проект, рабочая документация. В дипломе хотя бы на уровне эскизного проекта нужно показать, как ваша система вписывается в жизненный цикл разработки.

Тестирование и метрики

Ключевой раздел для защиты. Какие метрики взять? Если вы разрабатываете детектор — измерьте полноту обнаружения (True Positive Rate) и ложные срабатывания (False Positive Rate) на наборе из 100 модов (10 из которых — ToxicGram/DarkGram). Для пайплайна — время выполнения (RTO) и время восстановления (RPO) после инцидента. Используйте нагрузочное тестирование: запустите pipeline 20 раз и замерьте 95-й перцентиль. Результаты оформите в виде графика.

Не забудьте про экономику: рассчитайте, сколько стоит инцидент с блокировкой iPhone (потеря данных, простой сотрудника) и сравните с затратами на внедрение вашего решения. Это даст баллы на защите.

Чему вы научитесь, проработав этот кейс

Типичные ошибки студентов (и как их избежать)

  • Подмена понятий «уязвимость» и «вредоносное ПО». В статье речь о модах, которые сами по себе — угроза, а не уязвимость iOS. Не путайте: в дипломе чётко разграничьте threat (мод) и vulnerability (отсутствие проверки подписи).
  • Отсутствие метрик эффективности. Комиссия хочет цифр: сколько процентов модов детектор находит? Какое время реакции? Без этого работа выглядит как реферат. Используйте таблицы с TP/FP, RTO/RPO.
  • Игнорирование ГОСТ при оформлении ТЗ. Если в дипломе есть раздел «Техническое задание», сверьтесь с ГОСТ 34.602-89. Включите разделы: основания для разработки, требования к системе, стадии и этапы.

FAQ: частые вопросы студентов

Обязательно ли писать код в дипломе по этой теме?

Нет, если ваша кафедра принимает аналитические работы. Достаточно разработать модель угроз и экономическое обоснование. Но реализация прототипа (даже консольного скрипта на Python) сильно повышает оценку — это показывает практическую ценность.

Как оформить UML-диаграммы, чтобы их приняли?

Используйте PlantUML или Draw.io. Для диплома нужны: диаграмма классов (если есть код), диаграмма развёртывания (как система работает на iOS) и DFD для threat modeling. Подпишите все элементы, укажите связи со стандартами (например, «соответствует OWASP Mobile Top 10»).

Где брать тестовые данные для анализа модов?

Самое простое — обратиться к репозиториям с PoC (Proof of Concept) на GitHub, но проверьте, не нарушает ли это политику вуза. Для диплома можно создать собственные моды, изменив несколько байт в бинарнике Telegram (только в изолированной среде). Используйте эмулятор iOS (Corellium) для безопасного тестирования.

Какие стандарты цитировать в первой главе?

Обязательно: ГОСТ Р 56545-2015 (защита от НСД), ISO/IEC 27001 (менеджмент ИБ), OWASP Mobile Top 10 (категории уязвимостей), iOS Security Guide (архитектура sandbox). Если тема про CI/CD — добавьте ГОСТ Р 56939-2016 (безопасная разработка).

Чек-лист «Что проверить перед сдачей»

  • ✅ Есть ссылка на исходную статью (источник угрозы) во введении или первой главе.
  • ✅ Цели и задачи работы вытекают из анализа статьи и не противоречат выводам.
  • ✅ Схемы (DFD, pipeline, архитектура) подписаны и соответствуют нотациям (UML, BPMN).
  • ✅ Таблицы сравнения методов содержат колонку «Соответствие стандарту» (ГОСТ, ISO).
  • ✅ Метрики тестирования представлены в виде таблицы или графика (среднее, p95).
  • ✅ Экономическая часть: рассчитаны затраты на инцидент и на внедрение решения.
  • ✅ Оформление соответствует ГОСТ 7.32-2017 (структура, шрифты, нумерация).

Материал подготовлен экспертами компании diploma-templates.ru. Мы помогаем студентам с 2010 года. Если вам нужна помощь в разработке темы или оформлении работы, наши специалисты готовы подсказать.

Последнее обновление: 2026-07-29

Нужна помощь с дипломом? Вы можете заказать ВКР на заказ с полным сопровождением — от утверждения темы до защиты. Мы работаем по ГОСТ, предоставляем бесплатную консультацию и укладываемся в 120 часов. Опыт — 15 лет, сотни защищённых работ. Оставьте заявку на сайте — и мы поможем вам с любой темой, включая безопасность iOS и threat modeling.

Источник: Хотели «инкогнито», а получили кирпич. Как не потерять iPhone из-за поддельного Telegram (опубликовано 2026-03-16)

```