Однако до идеала всё же далеко: несмотря ни на что, iPhone время от времени подвергается профессиональным взломам. Чарли Миллер, как известно, сумел получить в App Store одобрение для своего вредоносного приложения[60], которое позволило ему избавиться от господства Apple на устройстве. За пятьсот долларов профессор Мичиганского университета, Анил Джейн сумел соорудить устройство, которое обмануло дактилоскопические датчики iPhone.
В 2015 году фирма Zerodium, занимающаяся информационной защитой, объявила о вознаграждении в один миллион долларов тому, кто обнаружит ряд уязвимостей «нулевого дня» (уязвимостей ПО, которые были обнаружены до выпуска производителем первых исправлений) на iPhone, хотя никто так и не знает, кому достался приз. Равно как и никто, кроме Zerodium, не знает, что оказалось в полученном списке. А в 2016 году организация «Гражданская лаборатория» в Торонто обнаружила, что очень хитроумная форма вредоносного кода, называемого Trident, использовалась в Объединённых Арабских Эмиратах в попытке заразить телефон активиста движения за гражданские права. Оказалось, что взлом – дело рук израильской компании, которая, как подозревают, продала эту шпионскую программу за 500 тысяч долларов приверженцам авторитарных режимов, таким как правительство ОАЭ.
Действия большей части таких хакеров вряд ли хоть как-то скажутся на основной массе пользователей. «Нужно взглянуть на картину в целом: всё больше и больше людей используют узкоспециализированные компьютерные устройства – такие как Kindle, iPad, ChromeBook, iPhone, Apple TV и прочее – изолированные устройства с одним-единственным назначением, – объясняет Гвидо. – Таким устройствам в разы сложнее оказаться пораженными вредоносной программой, потому что они заточены под одну или малое количество функций. Думаю, мир начал меняться. Не только Apple. Универсальные компьютеры в нашей жизни постепенно отходят на второй план, что сторицей окупится в плане безопасности».
Даже самые надёжно защищённые устройства неидеальны, а изолированные, узкоспециализированные устройства совершенно точно беззащитны перед атаками, тем более что они всё чаще подключаются к интернету. Поверьте моему опыту. Да-да, я всё о той же хакерской ловушке, в которую угодил мой iPhone.
«Как ни странно Wi-Fi-атаки не исчезают, – говорит Гвидо. – Они представляют собой одну из тех нелицеприятных проблем, в разрешении которых люди, кажется, не заинтересованы. Если кому-то действительно захочется воспользоваться ею, если они подсоединят вас к Wi-Fi-сети и захотят получить доступ к вашему телефону, то они смогут провести малозатратные атаки: смогут перенаправить вас на другой сайт, когда вы открываете Safari, и попытаться убедить вас ввести где-нибудь пароль. Но это несколько рискованно – так можно попасться».
Когда вы пользуетесь общественным Wi-Fi: никогда не вводите конфиденциальные данные через общедоступную сеть и подключайтесь только к тем сетям, которым доверяете.
Вообще, есть правила, которые хорошо бы соблюдать, когда вы пользуетесь общественным Wi-Fi: никогда не вводите конфиденциальные данные через общедоступную сеть и подключайтесь только к тем сетям, которым доверяете. Вовремя ставьте обновления на свой телефон.
Как верно заметил Гвидо, картина меняется: всё больше людей используют iPhone – и всё больше попыток вломиться в эти телефоны. Вряд ли стоит ожидать угрозы со стороны неумелых хакеров, желающих повеселиться или заработать пару баксов, куда вероятнее, она придёт со стороны государственных служб или обеспеченных фирм, выполняющих заказы для этих служб. Специалисты по информационной безопасности недоверчиво относятся к словам ФБР, когда те заводят речь о необходимости чёрных ходов для противодействия ИГИЛ, отслеживания зашифрованной вербовки и террористических заговоров, потому что неспособность федералов предотвратить подобные атаки более чем очевидна. Однако есть и другие ситуации (например, когда с помощью фото, которые помогла извлечь Apple, правоохранительным органам удалось отправить за решётку двух человек, сексуально надругавшихся над шестнадцатимесячным ребёнком), в которых Apple готова пойти на встречу и содействовать. (Что, следует добавить, случалось в прошлом: согласно имеющимся сведениям, Apple, по настоятельным просьбам правоохранительных органов, открыли доступ к семидесяти iPhone, хотя большинство случаев имели место ещё до появления безопасного хранилища (Secure Enclave), что потребовало от Apple беспрецедентного взлома программного обеспечения.) Возможно, правоохранительным органам и правда нужен механизм, дающий доступ к подобного рода вещам, но как такое возможно в эпоху Secure Enclave – вопрос открытый.
60
Имеется в виду приложение Instastock, попавшее в App Store в 2011 году. Под видом программы для отслеживания курса акций оно предоставляло его разработчику, известному хакеру Чарли Миллеру, доступ к любому телефону, на котором было установлено. –