Выбрать главу

Тем временем группа опытных хакеров, называющих себя iPhone Dev Team[56], организовала проникновение в запретный сад, в «золотую клетку» iPhone.

«Тогда, в 2007-м, я ещё учился в колледже, и у меня не водилось лишних денег, – рассказывает Дэвид Ванг. Питая большую страсть к технике, он был очень заинтригован, когда Apple объявила о выходе iPhone. – Я считал, что это действительно великое, передовое устройство – мне очень хотелось его заполучить». Однако iPhone были слишком дорогими, плюс нужно было оформлять подписку AT&T. «Но они ещё анонсировали iPod Touch, и я подумал, что его я вполне могу себе позволить… Мне подумалось, что я мог бы купить iPod Touch, а они потом выпустят релиз с возможностью совершать онлайн-звонки».

Или он мог бы попробовать взломать устройство и встроить в него, что нужно.

«Тогда ещё не было магазина приложений App Store, не было никаких сторонних приложений, – рассказывает Ванг. – До меня дошли слухи о людях, которые занимались его модификацией, об iPhone Dev Team, ещё о хакерах и о том, как они устанавливают сторонние программы на iPhone. Я ждал, что они проделают то же самое с iPod Touch».

iPhone Dev Team была, возможно, самой значимой командой, занимавшейся iPhone. Они начали исследовать телефон на наличие дыр в его коде, ошибок, которые могли бы стать ключом к управлению операционной системой. Ванг наблюдал и выжидал.

«Каждый проект начинает свой путь в неопределенном статусе», – рассказывает мне Дэн Гвидо, специалист по кибербезопасности. Гвидо – соучредитель фирмы по информационной безопасности Trail of Bits, которая консультирует такие предприятия, как Facebook и DARPA. Раньше он возглавлял отдел безопасности Федерального резервного банка Нью-Йорка, и он – настоящий эксперт по мобильной безопасности. Apple, по его словам, «недоставало обширного инструментария, чтобы противостоять вредоносным программам, у них было множество недоработок и ошибок в важнейших сервисах». Но это вполне ожидаемо, ведь они исследовали новые горизонты, нехоженые тропы, так что промахи были неизбежны.

«Кое-кто обнаружил, что и iPhone, и iPod Touch уязвимы через TIFF-уязвимость», – рассказывает Ванг. TIFF – обычный файловый формат, который используют для изображений дизайнеры. Когда устройство переходило на сайт, содержащий файл формата TIFF, как говорит Ванг, «браузер Safari падал, так как в синтаксическом анализаторе имелась ошибка», и поэтому можно было взять под контроль всю операционную систему.

Хакерам потребовалось не больше пары дней, чтобы вторгнуться в программное обеспечение iPhone. Они разместили в интернете доказательства своей победы над системой – к примеру, закачали видео, на котором телефон издает нестандартную мелодию для звонка – и сопроводили его подробной инструкцией, как добиться подобных результатов, чтобы и другие хакеры смогли повторить их успех.

«Когда iPhone только появился, с ним можно было взаимодействовать только с помощью Mac», – говорит Ванг. В 2007 году доля рынка Mac оставалась относительно небольшой, всего 8 % от всего рынка США. Помните урок iPod: удерживать пользователей в рядах аудитории Mac. «Мне не хотелось ждать, когда люди напишут такое же руководство для Windows, поэтому я выяснил, каким образом они осуществляли процесс, и сам написал его… в нём оказалось ровно семьдесят шесть пунктов». Его публикация стала поворотным моментом. Ванг, чьей целевой аудиторией стал весь мир, разместил руководство в сети, и его встретили с неистовым восторгом. «Так что, если вы введёте в Google запрос „разлочить iPhone за семьдесят шесть шагов“, то увидите моё имя. Это – мой первый труд».

Слово «разлочить» стало популярным термином, обозначающим взлом системы безопасности iPhone и возможность превратить устройство в своего рода персональный компьютер: пользователи могли изменять настройки, устанавливать новые приложения и прочее в том же духе. Однако взлом был всего лишь первым шагом. «После вас ждало ещё много работы, например, запуск установочного приложения, которое позволяло вам легко устанавливать приложения и весь нужный инструментарий, необходимо было получить доступ к корневой файловой системе, разрешить чтение и запись и всё прочее, и моё руководство предназначалось для помощи во всем этом. Поэтому я написал к нему программу», – рассказывает Ванг.

Хакерство – состязательный вид спорта. Действующие хакерские организации сродни командам профессионалов; нельзя просто выйти на улицу с мячом и ждать, что тебя позовут в футбольную команду – так же и здесь: хакер сперва должен доказать, чего он стоит. «Хакерское сообщество очень закрытое, – говорит Ванг, – и с этим была проблема: они не желали делиться своими методами, их раздражали желторотики вроде меня, которые мало чего умели сами и хотели учиться. Однако как только ты сделал что-то потрясное, тебя принимают в свои ряды».

вернуться

56

В пер.: «Команда разработчиков iPhone». – Прим. пер.