正文内容 评论(0

苹果天敌“哈利波特”:攻破iPhone如找错字
2011-08-04 11:38:20   编辑:上方文Q     评论(0)点击可以复制本篇文章的标题和链接

对于大多数苹果用户来说,“越狱”无疑是头等大事,如今最火的iPhone、iPad“越狱”程序JailbreakMe成为了用户的最爱。自2007年上线至今,该程序已帮助数以百万计的iPhone和iPad用户“越狱”。特别是iPad 2“越狱”程序发布后仅仅一天,就有100万人次进行iPad 2“越狱”。

JailbreakMe程序的幕后推手Comex也因此成为了苹果用户心中的英雄,因长相酷似哈利·波特,他被人们称为“黑客界的哈利·波特”。近日,一贯低调的Comex接受了美国《福布斯》杂志的专访,首次披露了自己成为苹果最大“敌人”的故事。

苹果天敌“哈利波特”:攻破iPhone如找错字
长相酷似哈利·波特的尼古拉斯·阿莱格拉是苹果的天敌

破iPhone如找错字

提到Comex,大多数苹果用户如雷贯耳,但很少有人知道他的真实身份。近日,《福布斯》通过推特、脸谱和布朗大学通讯录等社交网络渠道多方打听,终于找到了Comex本人———19岁的尼古拉斯·阿莱格拉

尼古拉斯身材高大,顶着一头蓬松乱发,戴着眼镜,与父母一起住在纽约州查帕阔。目前,他就读于布朗大学,不过去年冬天开始休学实习。

据了解,从2007年开始,尼古拉斯便一直利用闲暇时间寻找苹果iPhone源代码中的漏洞。他告诉记者:“我感觉这就像编辑英语报纸一样,你只要详加检查、找出错误即可,我也不知道为什么我似乎特别擅长干这事。”

12天破解首款iPhone

众所周知,苹果产品的黑客防范能力是任何其他电子产品都无法企及的,但尼古拉斯却能轻松地发现其中的漏洞,并利用这些漏洞彻底攻破它对黑客的防范。

2007年6月29日,第一台iPhone发布,短短12天之后,尼古拉斯便推出了第一款JailbreakMe越狱程序。用户在苹果移动操作系统iOS1.1.1基础上,使用Safari浏览器便可以轻而易举地完成破解。从此开始,拉开了苹果与黑客之间的“猫鼠大战”。

从2008年起,苹果推行了一套被称为“代码签名”的安全措施,防止黑客在其移动操作系统上运行他们的任何指令,即使一名黑客发现了安全漏洞,成功地入侵该系统,也只能使用苹果软件中现有的指令“越狱”。网络安全专家迪诺·戴·佐威把这种流程比作从杂志上剪下字母碎片拼凑成勒索信。不过,这仍难不倒尼古拉斯,短短几天他又找到漏洞并突破了防范。

与苹果的攻防战

2010年,尼古拉斯发布JailbreakMe 2后,苹果再度升级了安全措施,使代码在内存中的位置随机变化,让黑客难以找到用于进行破解的指令。这就像是要求绑匪随机拿一本从未读过的杂志,在黑暗中用这本杂志上剪下的碎片拼凑出勒索信。可想而知,破解它的难度堪比登天。

可是,尼古拉斯仍找到了突破防范的捷径。在2011年7月6日发布的JailbreakMe 3中,尼古拉斯应用苹果iOS系统处理PDF字体时的一个漏洞,成功地查找到隐藏的代码,并改变其用途。这个关键漏洞可反复利用,不仅能借此完全控制iOS系统,还能留下一串代码,使该设备每次重启时都再次进行越狱,而且不会引起系统崩溃。采访中尼古拉斯略带自豪地说:“这个我可费了不少劲儿。”

不过JailbreakMe 3推出后,苹果就迅速采取行动,仅在9天内就通过补丁封堵了这一安全漏洞。尽管如此,已有140万用户实现了越狱。而在苹果补丁推出后,依然有近60万用户使用JailbreakMe 3进行“越狱”。(文/新浪科技)

感谢IT帮的投递

 

【本文结束】如需转载请务必注明出处:快科技

责任编辑:

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#快讯

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...