Выбрать главу

Вскоре после того, как Ванг закачал своё руководство, он увидел запись в блоге, сделанную специалистом по информационной безопасности Г. Д. Муром, который поэтапно разобрал TIFF-уязвимость. Мур, в сущности, выложил схему автоматического разлочивания. Ванг написал прототип того, чему предстояло стать самым эпохальным механизмом взлома iPhone, онлайн-приложение, с помощью которого вы могли получить доступ к Safari и тут же разлочить свой телефон. Его приятель из Dev Team, известный как Комекс, он же Николас Аллегра, создал рабочую версию приложения для взлома JailbreakMe.

«Некоторые появившиеся эксплойты[57], вроде атак JailbreakMe», по словам Гвидо, были по-настоящему забавными. В то время можно было зайти в Apple Store, открыть JailBreakMe.com на дисплее телефона, нажать кнопку «Проведите, чтобы разблокировать», и «тогда активировался тот самый вредоносный код, который попадал в телефон из интернета», – рассказывает Гвидо. «Проведите, чтобы разблокировать» – насмешка над знаменитым механизмом разблокировки iPhone, двусмысленно намекавшая на факт, что хакерская команда Dev Team освободила вас от закрытой, запертой системы. «Вы могли зайти в магазин Apple и разлочить любой телефон, выставленный на витрине».

Вот что проделывали посвящённые в суть дела хакеры. «Толпы людей стали проделывать то же самое, – рассказывает Ванг, – потому что неожиданно это стало очень-очень просто».

Apple, обеспокоенная растущей популярностью разлочивания, прервала молчание и 24 сентября 2007 года сделала заявление на животрепещущую тему: «Apple обнаружила, что в интернете появилось много незаконных программ, направленных на разблокирование iPhone путём нанесения непоправимого ущерба его программному обеспечению, что, вероятнее всего, приведёт к тому, что в момент установки на iPhone новейших обновлений от Apple модифицированные телефоны придут в нерабочее состояние без возможности починки».

У Apple имелись свои мотивы задуматься над хакерским разлочиванием. Гвидо говорит, что случай с JailbreakMe «мог очень быстро превратиться в инструментарий для атак, и нам повезло, что такого не произошло».

Большинству взломщиков, таких как Ванг, не терпелось расширить возможности таящего большой потенциал устройства, и это большинство не залезало в телефоны других людей (а разлочивание демонстрационных экземпляров в магазине Apple – легко поправимая шутка), а разлочивало исключительно свои устройства, чтобы сделать удобные для себя настройки, расширить функционал – и, конечно же, из спортивного интереса.

Угроза Apple осталась без внимания. Apple заделали прореху в программном обеспечении, позволявшую использовать TIFF-уязвимость, чем положила начало многолетней битве. iPhone Dev Team и прочие взломщики ищут сразу же новую лазейку и выпускают новые руководства по разлочиванию. Тот, кто первым найдёт новую лазейку, получает всеобщее уважение. Затем Apple снова латает дыры и возводит забор для разлоченных телефонов. Когда на каких-либо мероприятиях журналисты спрашивали Стива Джобса о разлочивании, он говорил, что Apple и хакеры «играют в кошки-мышки». «Не уверен, правда, кто мы: кошка или мышка. Люди пытаются вломиться к нам, и наша работа – остановить их вторжение».

Со временем сообщество взломщиков разрослось и обрело вес. Dev Team путём обратного проектирования изменила операционную систему телефона, чтобы он мог запускать сторонние приложения. Хакеры-разработчики делали игры, голосовые приложения и приложения, меняющие внешний вид телефонного интерфейса.

На телефонах Apple с пользовательскими настройками было совсем туго: на оригинальном iPhone нельзя было даже обои поменять, приложения располагались просто на чёрном фоне.

А шрифты, разметка и анимация были приделаны намертво. Именно хакеры толкали устройство к тому, чтобы оно превратилось в настоящий оператор знаний, стало более креативным, каким изначально и виделся мобильный компьютер кумиру Джобса, Алану Кею.

Один из членов Dev Team, Джей Фриман, или Саурик, создал Cydia – по сути своей, предшественника App Store, доступного только на разлоченных iPhone, – и выпустил её в феврале 2008 года. Cydia давала пользователям гораздо больше возможностей, чем нынешний App Store: они могли закачивать не только приложения, игры и программы, но ещё и параметры настроек и более радикальные средства для переработки системы; например, вы могли по-иному, как вам нравится, организовать рабочий стол, скачать блокировщики рекламы и приложения, которые позволяют делать звонки вне сети AT&T, а также получить более развёрнутый контроль над хранилищем данных.

вернуться

57

Атака на программное обеспечение, использующая уязвимость в коде. – Прим. ред.