尼古拉斯·阿莱格拉
一名超级手机黑客
尼古拉斯·阿莱格拉(Nicholas Allegra)是一名超级手机黑客,网名“Comex”,他与父母住在纽约的Chappaqua,是一名非典型果粉,被视为苹果产品界内的哈利波特
个人简介
阿莱格拉就读于美国布朗大学,2011年7月已经开始进入休假期,并寻找合适的实习企业。在此期间,他一次又一次对计算机领域的安全防护发起冲击,不断从苹果的iPhone源代码内部寻找漏洞。这款手机拥有比市面上几乎任何一台电脑都要多的软件限制,而Allegra寻找漏洞的目的就是为了能够解开iPhone对任何黑客形成的“枷锁”,并造福于一系列的iPhone用户。
2011年8月28日,阿莱格拉在个人网页上宣布:他已经获得苹果邀请,准备前往苹果当实习员工。阿莱格拉写道:“刚开始我真的,真的很开心,但是慢慢的,我有点厌烦了。因此,下下周,我将开始去苹果公司实习。”阿莱格拉没有透露苹果给他划定的工作范围,但据悉向他发出邀请的应该是苹果的安全团队。
曾经有人担心JailbreakMe的安全问题,但一名安全分析专家使用过JailbreakMe后称,Comex没有对iOS系统植入任何恶意代码,只是单纯破解,阿莱格拉称:“我只是因为喜欢挑战,而不是为了其他目的。”
成长经历
阿莱格拉身材高大,顶着一头蓬松的棕色头发,并戴着近视眼镜。让人很难想到这个大男孩实际上是一名超级黑客,年仅19岁就已经能够在越狱界呼风唤雨。因为他有一个在业界受到千万人追捧的网名:Comex。
阿莱格拉9岁就已开始自学编程语言Visual Basic的代码,并从网上的论坛里面学习相关技能。在高中接触到计算机科学这门课程的时候,他才知道自己早就对这一切滚瓜烂熟了,阿莱格拉曾发现用户不能从任天堂的Wii视频游戏Super Smash Brothers(明星大乱斗)当中截图并保存到电脑上,他便花了几个小时破解来相关的文件,并成功进入Wii隐藏的操作系统里,转向其它破解工作。
“我与其它安全社区孩子的背景不一样”,Allegra这样评价自己,“对于他们来说,我似乎就是个不知道从哪蹦出来的怪人”。
攻击苹果
阿莱格拉曾连续两年在夏季匿名发布了被称为JailBreakMe的代码,使数百万用户可以迅速破解苹果iPhone和iPad的严密安全防护。2011年7月份,阿莱格拉发布JailBreakMe3.0后,苹果迅速采取行动,仅在9天内就通过补丁封堵了这一安全漏洞。尽管如此,在这期间已有140万用户借该工具实现了越狱。苹果补丁推出后,使用JailBreakMe3.0越狱的用户又增加了60多万。阿莱格拉成了苹果的眼中钉,以至于苹果零售店内的WiFi网络屏蔽了阿莱格拉的网站。
在JailbreakMe3中,阿莱格拉应用了苹果iOS移动操作系统处理PDF字体时的一个漏洞,成功地查找到隐藏的代码并改变其用途。这个关键漏洞可加以反复利用,不仅能借此完全控制iOS系统,还能留下一串代码,使该设备每次重启时都再行越狱——这一切甚至不会引起系统崩溃。阿莱格拉略带些自豪地说:“我为这事儿花了不少时间”。
苹果反映
阿莱格拉2010年发布JailbreakMe2后,苹果再度升级了防御措施:使代码在内存中的位置随机变化,让黑客难以找到用于进行破解的指令。这就像是要求绑匪随机拿一本从未读过的杂志,然后在黑暗中用这本杂志上剪下的碎片拼凑出勒索信。但这一防护措施被阿莱格拉在JailbreakMe3中成功破解。
虽然内部对黑客文化认同度不低,但苹果公司对于像尼古拉斯·阿莱格拉这样的“麻烦制造者”还是采取零容忍的态度。虽然黑客们开发的越狱工具并非用于窃取信息或破坏,而只是让苹果用户可以在自己的设备上随心所欲地安装软件。可是,这种使得苹果产品更加开放的行为破坏了苹果辛苦构建的在线苹果商店(AppleStore)商业模式,冲击了苹果对其制造的数码产品的严密掌控。当然,这些被黑客暴露出来的安全漏洞也可能被居心不良的黑客利用。
苹果一直绞尽脑汁对付越狱者,申请专利、加快推出安全更新,最后动用法律手段,数度将越狱黑客告上法庭,无奈美国法律对黑客活动采取比较宽容的态度。基于计算机技术的“开放性”,美国允许用户自由修改程序,以进一步促进技术的进步与发展。不过即便如此,苹果封杀越狱者的行动仍未停止。
从2008年开始,苹果就实行了一项名为“代码签名”的保障措施,目的在于防止黑客在其手机操作系统上运行任何一项指令。所以就算有黑客能够找到漏洞并成功进入iOS系统内部,他也只能够反复使用那些已存在于苹果产品软件里面的命令。
当事者评价
阿莱格拉这样评价越狱手机:“我认为这就像是编辑一份英文报刊一样。你只要做到细细核查,并寻找出其中的错误就可以了。”他还谦虚的说道,“其实我也不知道之前所做的一切(JailBreakMe)为什么会那么奏效”。
阿莱格拉声明道:JailBreakMe并不是拿来进行盗窃或是破坏,它只是让用户能够在自己的设备上安装任何想要安装的软件。但是作为越狱工具,它并不受到苹果的欢迎,因为它在苹果设备上利用的漏洞一旦到了那些不怀好意的黑客手上,可能会造成难以预料的后果。
阿莱格拉认为,从技术角度上看,进行手机越狱和恶意攻击并没有多大区别。“这很可怕,”他说,“我用的手机也和大家的一样,它完全不安全。”
社会评价
肯定技术
程序安全研究员Dino DaiZovi是《Mac Hacker’s Handbook》一书的联合撰稿人,他认为JailBreakMe的复杂性堪比当年的超级工厂病毒Stuxne(这是世界上首个专门针对工业控制系统编写的破坏性病毒,曾造成伊朗核电站推迟发电)。DaiZovi认为阿莱格拉的破解技术可以和那些由国家扶持,并对企业及政府进行入侵的黑客相提并论,并赞扬他“其它黑客与之相比至少落后了五年”。
“在成就上,我认为不会有任何人能够在近几年内超过他”,Charlie Miller,一名前美国国家安全局的网络开发分析师如此评价阿莱格拉。他曾在2007年首次尝试破解iPhone,但是在见证了神奇小子Geohot以及阿莱格拉的行为后感叹道,“这件事居然让几个小毛孩办到了,真不可思议,我和他们差距太大了。”
攻击合法
美国版权局2010年宣布,允许用户对自己的手机进行越狱。至于发布工具帮助他人越狱,是否可以接受尚无定论。但有三家法院判决阿莱格拉的行为是合法的。
争议
阿莱格拉所做的一切并不是为了追逐利益,因为我们都知道他网站上的东西是完全免费的,虽然他也会接受一些捐赠。另外,他也不会反对苹果想要控制那些越狱用户的做法。他自称是一名“果粉”,并把Android更开放的平台称为“敌人”,“我认为这是一项挑战任务,比其它任何事实都要有趣。”阿莱格拉如是说。
阿莱格拉认为他的越狱工作是合法的。美国版权局在2010年夏天将DMCA(Digital Millenium Copyright Act,《数字千年版权法案》)进行了修改,允许用户越狱自己的手机。苹果曾一再对此表示反对,认为这款条例等于是鼓动那些“卑鄙”的黑客随意玩弄手机,甚至可能会引来“灾难性”的攻击而导致手机信号塔的崩溃。
对于发布工具,并让其它人以此来破解设备的行为是否可取,还没有一个正式的定论。到2011年8月为止,虽然有许多声音认为黑客破解电子设备是对DMCA的亵渎,但还是有三个法院都判定了破解是合法行为。比如在今年1月份的一声官司当中,索尼将破解PlayStation 3的神奇小子Geohot告上了法庭,但随后索尼就遭到一连串全球范围的报复性网络攻击,最终与Geohot和平解决纠纷。
阿莱格拉认为,越狱手机和那些恶意攻击手机的行为不一样,“它们太可怕了,虽然我也是使用和其它人一样的手机,但还是感到非常的不安全。” Allegra担心的说。
注定名留越狱史的JailBreakMe 3.0出台之后,阿莱格拉还针对他发现的PDF漏洞发布了一个补丁,用户可以以此抹去越狱的“痕迹”,防止其它恶意黑客发现并利用相同的漏洞。在苹果发布官方的补丁之前,那些已经将手中的iPhone或者iPad越狱的用户在某些程度上还比没有越狱的用户安全。
最新修订时间:2021-01-31 14:36
目录
概述
个人简介
参考资料