当前位置 首页> 科易专栏> > 正文

揭秘iPhone越狱黑客的工作

业界 媒体 撰文 故事 时代 基本 道路
科技资讯    2019-03-16    833

  美国业界媒体Motherboard日前撰文介绍了iPhone越狱黑客的故事。虽然很多人说iPhone越狱的时代已经基本结束,但越狱者在塑造iPhone 发展道路中发挥的作用却是独特而重要的。



  原文摘要:

  19岁的卢卡·托德斯克(Luca Todesco)住在意大利东北部的一个小镇,他可能是地、球上最好的iPhone黑客之一。

  我把我的新iPhone 7递给他。

  “能把它越狱吗?”我问。

  越狱是入侵苹果iOS操作系统,并将其解锁的艺术,用户可以自定义越狱后的手机,编写或安装任何软件,不再受到苹果的限制。在2016年12月,当我和托德斯克见面的时候,还没有听说过谁破解了最新的iOS版本(iOS 10.2)。我手机上安装的就是这个版本。

  2007年, 世界上第一个越狱步骤教程公开发布在网上。自那之后,有数以百万计的人越狱。有一段时间,甚至有一个名为的网站,免费为大家提供资料。你只要按教程操作,就可以将iPhone越狱。

  然而,托德斯克的越狱工具,却秘藏在他的卧室里。

  托德斯克的网名是“qwertyoruiop”。他抓住我的手机,插入一根连接线。他桌子上有20个iPod和iPhone,整齐地摆在一起,就好像是在做展示一样。 托德斯克在他的Mac电脑中输入几个命令,然后按了回车键。我的iPhone屏幕熄了,然后开启,在白屏出现之前,显示出“进行中……越狱成功”的字样。

  “成了!” 托德斯克微笑着说。

  越狱是一种文化和经济现象

  如果是在2000年代末期,托德斯克可能会在网上发布越狱工具,向公众展示自己最新的越狱技巧。所有iPhone用户都可以使用它,每个人都有机会解锁手机,安装未经苹果公司批准的应用,或者是调整手机主屏幕的锁定外观、主题和设计。

  越狱意味着利用bug来禁用“强制代码签名”(code-signing enforcement)安全机制,越狱之后,黑客就可以运行未经苹果签名和批准的代码了。也就是说,可以安装未经苹果批准的app,可以对操作系统进行更改和调整。

  越狱是一种文化和经济现象。第一代iPhone发布不久之后,越狱就开始出现,到了2008年,越狱变得十分流行。知名的相关黑客团队有iPhone Dev Team、Chronic Dev和 evad3rs。他们破解苹果手机,为流氓开发者打开大门。一个名为杰·弗里曼(Jay Freeman)的软件工程师甚至创办了黑客和开发人员交易市场Cydia(你可以把它看成是另类的App Store苹果应用商店)。Cydia在鼎盛时期的营收可观,它为用户提供了一种体验——把iPhone作为自由的、开放式的计算机来使用。

  不过时过境迁,越狱社区已经分裂,很多成员加入了私人安保公司,或被苹果“招安”。少数人仍然在私下开展这项工作,因为找到iPhone系统的漏洞可以获得高额奖金。而且用户们也对越狱也不太感兴趣了,因为苹果已经把越狱者最好的想法融入到了iOS之中。

  只有能力出众的黑客才能破解iPhone

  当iPhone 7于2016年9月16日发布时,托德斯克在拿到新机的数小时之后就发现了一个越狱的方法。他在YouTube上展示了越狱成果,并表示他能够如此迅速地越狱成功,是因为他利用的多数bug和漏洞已经在以前的iOS版本上发现过。

  发现这些bug并不容易。 iOS是世界上最安全的操作系统之一。底层代码大多是秘密的。要弄清楚iOS中有什么功能都很不容易,更不用说找到缺陷了。苹果一直把安全作为iOS的重中之重,但iPhone并不是完美无缺的。在iOS每次更新之后,只要阅读苹果的安全提示,就可以看到不少bug的迹象,程度有轻有重。iOS恶意软件虽然很少,但并不是没有。就连政府旗下的黑客为了开展监视活动,也会破解iPhone。

  但是,不可否认的是,iPhone是一个很安全的封闭花园,只有能力出众的黑客或黑客团队才能攻破它。

  虽然托德斯克很乐于在YouTube上展示他的越狱iPhone成果,但他不打算向公众发布自己的工具。毕竟,他的秘密技术及其利用的缺陷价值很高,根据“零日漏洞”商人的估算,其价值可能高达100万美元。

  最早的iOS太简陋了,自好自力更生

  早期的越狱者帮助用户把第一代iPhone从一部功能手机转变成为了强大的工具,让它可以做我们现在的手机可以做的事情,比如玩电子游戏,记录自行车骑行状况等等。

  “iPhone 的iOS 1.0连个游戏也没有。所有手机都有猜单词游戏,苹果却没有。” Cydia创建者弗里曼说。第一代iPhone甚至不能设置铃声配置文件。

  “一般手机上的有些功能,在iPhone上却没有,”他说。 “iPhone刚发布的时候,本质上是一个小型平板电脑网络浏览器,但是带有一些手机功能。”

  那是一个无序发展的时代,业余的黑客们在兴趣的驱动下,破解了苹果的封闭花园。

  苹果公司的一名前员工表示:“他们就是一群青少年,他们撰写了NSA级别的漏洞利用程序,传播自由软件。”

  但是,那个无序的时代已经结束了。现在我们看到的是一个专业化的iPhone安全研究行业。从某种角度上说,越狱的时代可能划上了句号。

  与恶意黑客不同的是,绝大多数越狱者的目的很单纯,他们希望扩大一台强大设备的功能,大多数人从来没有入侵过其他人的手机(可能有时候也会搞恶作剧,但很容易恢复),仅仅破解自己的手机,自定义它的功能。

  乔布斯说这是“猫和老鼠的游戏”

  如果某个黑客发现了一个新的bug, 他就会获得一定的声誉。然后苹果会修复这个bug,把越狱过的手机“变成砖”,让它们完全无法使用。在2007年9月的一个新闻发布会上,当史蒂夫·乔布斯(Steve Jobs)被问及越狱的事情时,他说那是苹果与黑客之间“猫和老鼠的游戏”。

  “我不知道我们究竟是猫还是老鼠,”乔布斯承认。 “人们会试图闯入,而我们的工作是阻止他们。”

  随着时间的推移,越狱社区的规模和影响力越来越大。 iPhone Dev Team反向设计了苹果手机的操作系统,让它可以运行第三方应用程序。黑客开发者制作了游戏、语音应用和工具来改变手机界面的外观。在苹果手机上,你可以自定义的部分很少。最早的iPhone甚至没有墙纸的选择。在黑客们的推动下,这部设备变得更像是创意工具,越来越像乔布斯的偶像艾伦·凯(Alan Kay)曾经设想过的那种移动计算机。

  越狱社区展示的用户需求

  弗里曼的Cydia在2008年2月推出时,为用户提供的权限已经比现在的App Store更大。其用户不仅可以下载应用、游戏和程序,而且还可以下载“调整”工具。例如,你可以重新设计主屏幕的布局,下载广告拦截器,对存储卡拥有更多的控制权。

  当然苹果对此很不高兴,试图阻止人们以任何方式越狱。 2009年苹果援引版权法,宣布越狱是违法行为。不过苹果并没有起诉过任何越狱者。

  之后越狱者和苹果之间的猫鼠游戏还在继续进行。

  而越狱和Cydia人气爆棚,展示的是一种明显的需求:人们需要获得新的app,需要拥有对设备的控制权。

  弗里曼认为这是一个意识形态的问题。

  “这是对公司霸主的反抗,”他2011年接受《华盛顿邮报》采访时说:“这是一个草根运动,这就是Cydia如此有趣的原因,苹果是这个象牙塔,是一种受控的体验,人们之所以会越狱,是因为越狱可以把体验个性化。”

  弗里曼表示,截至2011年,他的Cydia平台每周有450万用户,每年营收达到25万美元,其中大部分资金都又重新投入到了扶植这个生态系统上。

  对于越狱团队来说,资金是一个问题,他们依靠PayPal捐款和其他工作来筹资越狱资金。随着时间的推移,App Store引流了人们对越狱的兴趣,以及苹果防止越狱的力度越来越大,越狱团队的人心也开始涣散了。

  “双重间谍”在行动

  事实证明,任何“地下反叛组织”都有戏剧性的元素,越狱黑客团队iPhone Dev Team也不例外:其中一个网名“Bushing”的成员以反向工程技术而闻名,他其实是苹果公司的正式员工。这个“双重间谍”究竟是谁?

  他的名字是本·拜尔(Ben Byer),2006年他成为了苹果的高级嵌入式安全工程师。

  “当时我们并不知道,后来才发现。”一名成员说。可惜的是,Bushing在2016年初因为“自然原因”过世,享年36岁。

  越狱社区与苹果公司的关系并不总是对抗性的。越狱者有时候会参加苹果的年度全球开发者大会,还会和公司的安全小组打招呼。据苹果公司的一名前雇员说,有一次,一名黑客甚至在一个越狱程序中指名道姓地给安全小组的工程师留下了一条隐藏信息。

  一名前苹果员工说,“很多越狱者都是年轻人,空闲时间多,需要找工作或者做毕业项目之类的。他们这么做是为了乐趣,为了挑战,为了团队情谊。”

  越狱社区示范了生态系统的潜力

  数年之后,公开越狱和在YouTube上炫技慢慢成为了遥远的记忆。其中一个原因是入侵iPhone系统变得更加困难了,另一个原因则是,技艺精湛的黑客们在苹果或私人安保公司获得了就业机会。

  通过推出不完全合法的创新,越狱者展示了iPhone可以打造一个充满活力、多元化的生态系统的潜力,而不仅仅是一个可以打电话、上网、提高生产效率的设备而已。他们还展示了开发者愿意在这个平台上投入大量的精力。

  因此,可以说越狱者也发挥了一定的作用,推动乔布斯让苹果iPhone的开发团队在2008年向开发者们开放了iPhone。

  “我不想太过夸大我们的角色,因为我们不知道苹果在我们那么做之前是否就有这样的打算。但我想说的是,我们发挥了作用。”一名越狱者说。黑客们入侵iPhone的脚步一直没有停歇,直到苹果终于打开了大门。

  既然一些以前只能通过越狱来实现的功能,现在已经被苹果融入到了iOS中,iPhone用户们还需要越狱吗?

  答案是,不再需要了。

  越狱也变得越来越困难了

  苹果公司的安全措施不断提升,现在要全面越狱(这需要找到一连串bug)已经变得非常困难。而这也导致了漏洞的价值飙升——如果你找到一个漏洞,你可以从苹果公司那里获得数以千计的美元,所以你不太可能再把漏洞免费发布到网上。

  去年,苹果的安全主管伊万·克尔斯蒂奇(Ivan Krsti?)介绍了iOS的防御能力,他指出,如今要越狱,你需要找到“5到10个不同的漏洞,才有可能击败平台安全机制”。

  “在iPhone推出十年之后,仍然没有任何一个iOS恶意软件可以大规模地感染我们的用户,” 克尔斯蒂奇在2016年的一个演讲中表示,“我们的用户这10年来获得了水准极高的保护。”

  今年1月,托德斯克宣布他的越狱生涯到此为止。

  “我将停止所有的公开iOS研究,”他在Twitter上面说。他说的研究就是指越狱。

  当我们去年12月见到托德斯克时,他抱怨现在越狱社区的风气太差,很多伸手党让人心烦。

  情况确实发生了变化。

  越狱的时代基本上结束了吗?

  Cydia的创始人弗里曼说,越狱的时代基本上已经结束了。他说,在过去那些美好的日子里,一个越狱程序的有效期长达好多个月。而现在,只要公开的越狱工具一出现,相关的漏洞立马就会被堵上。

  他说:“苹果公司已经把修复越狱漏洞当成了一个优先要务,而且越狱的人也处在了一个危险的位置上。”

  弗里曼不再建议人们尝试越狱。他最近在电话采访中说这很危险,因为越狱后的手机被黑客入侵的风险更高,现在越狱已经弊大于利了。

  “现在你越狱还有什么好处呢?”他问道。 “以前你越狱可以获得非常炫酷的功能,你就是为了这些功能才买iPhone的。而现在,你越狱获得的只是些小玩意儿而已。”

  他说:“这就形成了一个恶性循环,想越狱的人越来越少,越狱开发者也就越来越提不起兴趣去做有意思的东西,所以想越狱的人就会变得更少,最后这个生态系统就慢慢消失了。”

我要收藏
本文为专栏作者授权科易网发表,版权归原作者所有。文章系作者个人观点,不代表科易网立场,转载请联系原作者。如有任何疑问,请联系ky@1633.com。

想体验5个数量级的综合计算效能提升吗?试试这款离散域超多变量复杂最优化求解芯片吧!

相关推荐
“城市温度”-路口自适应交通信号灯
本产品是一个新型的智能交通信号灯。主要用于城市单路口或者封闭园区等场景下的智慧通行。其主要针对城市交通中的人车协同效率提升,以及城市交通中“老弱病残孕”等弱势群体的路口出行问题,通过人工智能、图像识别、智能控制等技术,为城市的边缘交通路口,打造一个充满科技和人文关怀的城市路口通行方式,是传统“按钮式”行人交通灯的科技升级。
领域:交通控制与管理技术
大幅提高油田采收率的超短半径水平井项目
超短半径双水平U型地热井技术,是通过超短半径水平井精准的随钻测量及轨迹控制能力,将相距数百米以上的两口或多口直井,在油层内精准对接,将原有的直井变为U型水平井,从一口井注入冷水,另一口井采出热水,只取热不取水,使地热能得到高效利用。 这项技术可使油田大量关停井所蕴含的地热资源得到高效利用,节约大量燃煤,节能减排,助力双碳目标的实现。
领域:资源勘查开采技术
国内领先的高端精密半导体清洗设备
公司研发了晶圆清洗机、光刻胶清洗机、钢网清洗机、治具/剧刀清洗机、在线/离线PCBA清洗机、吸嘴清洗机、在线BGA/CSP芯片清洗机、在线毛刷清洗机、PCB清洁机、硅料硅棒清洗机等多款产品,是主要从事半导体、光伏及新能源汽车等行业的高端智能制造高精密清洗设备技术开发、生产、销售为一体的高科技企业。经过十几年拓展,公司产品涵盖了整个半导体电子行业,国内外市场和服务网络进一步完善。拥有多项5G/新能源/半导体应用领域核心技术专利、高新技术企业\ 专精特新,公司职员65人,核心技术团队15人,其中博士/硕士2人,坚持以共享高效、精准、节能的科技产业技术经验,成就高附加价值的服务,以及创造客户利润为使命,引进先进且高质量的关键组件,导入工业4.0智能制造的技术观念,不断为追求高品质的工业智能制造设备而努力。
领域:机器人
新生态环保技术及新材料产业
公司是澳大利亚合资企业,是澳大利亚科学家及团队创立,拥有自主知识产权,国际发明专利,在美国,欧盟,中国,韩国,日本均注册专利并获得专利证书,为全球唯一一项将软木改性为硬木的高科技项目。2010 年进入中国,分别在扬州和山东设立工厂。 利用世界上富足的种植园软木或竹子及其他循环再生材料,获得无限供给的完美的高品质硬木,重组竹或其他新科技材料。是致力于环保事业的墨尔本大学科学家及团队 25 年潜心研究成果。 项目符合国家产业政策和城市发展规划,项目产品属于《产业结构调整指导目录》中农林业第 53 项:木质复合材料、竹质工程材料生产及综合利用。 市场情况和市场前景规划 :产品生产流程没有废气废水的排放,完全达到环保要求。产品经过 SGS 全方位检测,不含甲醛及任何有色金属,有机挥发物和多环芳烃测试均为 A+ 级,即欧盟儿童玩具级。森林环保 FSC100%证书。防白蚁和真菌的最高级别,密度可控(500-1400kg/m3),物理性能极限提高,水份永久在 5%之下,极其稳定。与千年生长的热带雨林中最昂贵的天然硬木相比,更具有稳定性、耐用性和高硬度的实木材料。同时克服了木材的弱性,使之阻燃防水及紫外线,成为室外建材及家具的首选材料,免维护。适用于乐器,家具、户外建筑材料,地热地板、室内外门窗、游艇船舶,汽车内饰,家装材料,工艺品等等。性和高硬度的实木材料。同时克服了木材的弱性,使之阻燃防水及紫外线,成为室外建材及家具的首选材料,免维护。适用于乐器,家具、户外建筑材料,地热地板、室内外门窗、游艇船舶,汽车内饰,家装材料,工艺品等等。
领域:环保及环境友好型材料技术
电子内窥镜解决方案
公司电子内窥镜解决方案,针对临床痛点的解决方案,包括以下产品: 1、呼吸麻醉:可视喉镜系列产品,应对新冠疫情的可视化气道管理解决方案; 2、泌尿外科:硬质电子经皮肾镜;MPCNL术式,新型李逊镜肾结石清除解决方案; 3、肝胆外科:硬质电子胆道镜;PTCSL术式,新型电子硬镜(王平镜)肝内胆管结石及微创保胆解决方案。
领域:医学影像诊断技术
轻量化“数字孪生”3D引擎推动企业数字化转型发展
公司在 “数字孪生”核心支撑技术—3D轻量化领域已耕耘多年,形成了极具门槛的核心技术积累。截止目前,已为国内超过400家客户,涵盖制造业、工程建筑行业、高等院校,提供了3D轻量化产品及技术服务,应用于近500多个重大项目或系统平台建设。 主要产品与服务有: (1) 3D/BIM/GIS轻量化融合引擎(WebGL/服务器端渲染); (2) BIM/GIS施工管理平台; (3) CAD图纸轻量化引擎(WebGL); (4) 图模管理协同平台; (5) 汇报演示系统; (6) 图模查看工具; (7) 3D可视化沙盘搭建系统; (8) 搭建智慧工厂、化工、矿山、电力领域的3D设备模型交易平台。
领域:Web服务与集成软件
定向离子刻蚀专利申请
定向离子刻蚀专利申请
新一代硅微通道板的主要性能。采用定向离子深度刻蚀技术在2和4硅片上刻蚀了四组不同直径的硅微通道板微孔阵列,分别采用PECVD技术和液体化学沉积两种方法制作了硅微通道板的连续打拿极,从而探索了研制新一代硅微通道板的途径。
关键词:刻蚀技术,微通道板,不同直径,微孔阵列
圆柱薄壳技术专家推荐
圆柱薄壳技术专家推荐
超空泡运动体的动力屈曲失稳具有隐蔽性、突发性和危险性,因而必须研究清楚运动体的失稳区域边界及失稳振幅.将超空泡运动体模拟成受轴向周期载荷作用的细长圆柱薄壳,给出非线性几何方程、物理方程和平衡方程,建立细长圆柱薄壳带有非线性项的动力屈曲微分方程组;
关键词:细长,超空泡,薄壳
观测系统参数技术发展前景?
观测系统参数技术发展前景?
观测系统参数是指用于描述观测系统性能和功能的各种技术指标。这些参数可以根据不同的观测领域和使用的设备而有所不同。在观测领域,常见的参数包括分辨率和信噪比。分辨率指的是观测系统能够分辨出的最小角度或距离,特别是在天文学中,它常用于衡量望远镜或射电望远镜的分辨率能力。信噪比则是信号与噪声的比值,用于衡量观测数据的质量。高信噪比意味着观测系统能有效地从噪声中分离出有用的信号。
关键词:观测系统,三维观测系统
Au薄膜的用途
Au薄膜的用途
Au薄膜,即金薄膜,作为一种具有良好导电性和化学稳定性的材料,在各个领域有着广泛的应用。Au薄膜的性能主要受制于其厚度和形貌。在介质衬底上,薄膜通常呈三维岛状生长模式,存在一个临界厚度,大约为10~15nm。当薄膜的厚度小于这个临界厚度时,薄膜的表面呈不连续岛状结构,电学性能不佳。然而,随着厚度的增加,金属岛相互连接形成连续的薄膜,这往往会伴随着显著增强的光吸收、反射及散射。因此,要获得理想的透明导电金属薄膜,关键在于减小金属薄膜的临界厚度。
关键词:Au,逾渗,原位测量,网状
工程计算技术专利买卖交易
工程计算技术专利买卖交易
工程计算是工程项目中不可或缺的一个环节,它涉及对工程项目的各项数据进行计算和分析,包括但不限于工程量、材料用量、人工用量和机械用量等。根据不同的计算目的和要求,工程计算可以细分为预算计算、结算计算和决算计算等多种类型。这些计算不仅为项目决策和设计提供了基础,还是施工和管理的重要依据。
关键词:领域应用,国家安全,显著提升,计算能力
混凝土科学研发方向
混凝土科学研发方向
端电池是电池的一种特殊类型,主要用于在特定情况下为电子设备供电。它通常被配置为两组,一组作为基本电池,供正常负荷时使用,而另一组则作为端电池,专用于在事故时调节直流母线电压。当基本电池使用过多,导致直流母线电压下降过多时,端电池会通过调节装置投入工作,以维持直流母线的电压水平。
关键词:科研机构,计量认证,国家科技,混凝土技术
养分胁迫技术发展前景?
养分胁迫技术发展前景?
以杂交早稻威优916为试验材料,采用水培方式栽培,生育后期设置养分胁迫和全营养液两种处理,从蛋白质组学角度研究后期持续的养分胁迫对水稻籽粒灌浆的影响,以期为水稻高产栽培提供科学依据。籽粒蛋白质经双向电泳分离后共获得了37个发生差异表达的蛋白质,经串联质谱分析(ESI-Q MS/MS),27个蛋白质功能得到鉴定,包括4个参与光合作用的蛋白质、13个与籽粒充实发育相关的蛋白质、9个逆境相关的蛋白质及1个呼吸代谢相关的蛋白质。
关键词:杂交早稻,灌浆,水稻籽粒,水稻高产
端电池科研进展
端电池科研进展
端电池是电池的一种特殊类型,主要用于在特定情况下为电子设备供电。它通常被配置为两组,一组作为基本电池,供正常负荷时使用,而另一组则作为端电池,专用于在事故时调节直流母线电压。当基本电池使用过多,导致直流母线电压下降过多时,端电池会通过调节装置投入工作,以维持直流母线的电压水平。
关键词:电子器件,新型电力,开关型取代,新型电力电子器件
服务精选
服务案例
官方社群
标签