簡(jiǎn)介
尼古拉斯·阿萊格拉(Nicholas Allegra),男,網(wǎng)名“Comex”,出生于1992年,與父母住在紐約的Chappaqua。
阿萊格拉是一名非典型果粉,被視為蘋果產(chǎn)品界內(nèi)的哈利波特。由他親自開發(fā)的JailBreakMe,在2011年6月將iPad 2成功越獄,讓蘋果公司頭疼不已。
阿萊格拉就讀于美國布朗大學(xué),2011年7月已經(jīng)開始進(jìn)入休假期,并尋找合適的實(shí)習(xí)企業(yè)。在此期間,他一次又一次對(duì)計(jì)算機(jī)領(lǐng)域的安全防護(hù)發(fā)起沖擊:不斷從蘋果的iPhone源代碼內(nèi)部尋找漏洞。要知道,這款手機(jī)擁有比市面上幾乎任何一臺(tái)電腦都要多的軟件限制。而Allegra尋找漏洞的目的就是為了能夠解開iPhone對(duì)任何黑客形成的“枷鎖”,并造福于一系列的iPhone用戶。
由Nicholas親自開發(fā)的JailBreakMe,在2011年6月將iPad 2成功越獄,讓蘋果公司頭疼不已。他最初接觸的是VB編程技術(shù),在網(wǎng)絡(luò)上自學(xué)完VB后,有著編程天賦的Comex開始對(duì)自家的Wii進(jìn)行開發(fā),之后便針對(duì)蘋果iOS系統(tǒng).
曾經(jīng)有人擔(dān)心JailbreakMe的安全問題,但一名安全分析專家使用過JailbreakMe后稱,Comex沒有對(duì)iOS系統(tǒng)植入任何惡意代碼,只是單純破解。這個(gè)iPhone破解者稱,“只是想挑戰(zhàn)”;未來的iOS勢(shì)必要與Comex破解并存了。
成長經(jīng)歷
這名年輕的超級(jí)黑客9歲就已開始自學(xué)編程語言Visual Basic的代碼,并從網(wǎng)上的論壇里面學(xué)習(xí)相關(guān)技能。
在高中接觸到計(jì)算機(jī)科學(xué)這門課程的時(shí)候,他才知道自己早就對(duì)這一切滾瓜爛熟了 ,阿萊格拉曾發(fā)現(xiàn)用戶不能從任天堂的Wii視頻游戲Super Smash Brothers(明星大亂斗)當(dāng)中截圖并保存到電腦上,他便花了幾個(gè)小時(shí)破解來相關(guān)的文件,并成功進(jìn)入Wii隱藏的操作系統(tǒng)里,轉(zhuǎn)向其它破解工作。
“我與其它安全社區(qū)孩子的背景不一樣”,Allegra這樣評(píng)價(jià)自己,“對(duì)于他們來說,我似乎就是個(gè)不知道從哪蹦出來的怪人”。
一眼看去,你可能想不到這位身材高大,頂著一頭蓬松的棕色頭發(fā),并戴著近視眼鏡的大男孩實(shí)際上是一名超級(jí)黑客,年僅19歲就已經(jīng)能夠在越獄界呼風(fēng)喚雨。因?yàn)樗幸粋(gè)在業(yè)界受到千萬人追捧的網(wǎng)名:Comex。
攻擊蘋果
關(guān)于怎么評(píng)價(jià)越獄手機(jī),他如是回答,“我認(rèn)為這就像是編輯一份英文報(bào)刊一樣。你只要做到細(xì)細(xì)核查,并尋找出其中的錯(cuò)誤就可以了!比缓笏謙虛的說道,“其實(shí)我也不知道之前所做的一切(JailBreakMe)為什么會(huì)那么湊效”。
雖然基本上每個(gè)iPhone或iPad用戶都知道他那個(gè)網(wǎng)名,但Allegra在公眾面前一直都很低調(diào)。2011年夏天,Allegra先后兩次更新了那串名為JailBreakMe的代碼(我們都知道這是個(gè)什么軟件程序),上百萬的用戶利用它在數(shù)十秒內(nèi)就沖破了蘋果在iPhone以及iPad身上設(shè)置得極為嚴(yán)格的圍檣。
Allegra聲明道,JailBreakMe并不是拿來進(jìn)行盜竊或是破壞,它只是讓用戶能夠在自己的設(shè)備上安裝任何想要安裝的軟件。但是作為越獄工具,它并不受到蘋果的歡迎,因?yàn)樗谔O果設(shè)備上利用的漏洞一旦到了那些不懷好意的黑客手上,可能會(huì)造成難以預(yù)料的后果。
雖然蘋果一直沒有對(duì)Allegra的所做所為做出任何針對(duì)他個(gè)人的官方回應(yīng)聲明,但絕對(duì)不會(huì)是雙手贊成。Allegra在2011年7月發(fā)布的JailBreakMe 3.0――可以越獄包括iPad 2在內(nèi)的所有iOS設(shè)備(4.3.3),蘋果隨后就有發(fā)言人站出來聲稱將對(duì)之進(jìn)行封殺,并在9天之后就發(fā)布了iOS 4.3.4,封堵了可以被用以越獄的漏洞。盡管如此,還是有超過140萬用戶通過這款工具對(duì)iOS設(shè)備進(jìn)行了越獄。而且在4.3.4出臺(tái)后至今,使用JailBreakMe 3.0的用戶又多了接近60萬。這讓蘋果大為頭疼,隨后決定在零售店內(nèi)的Wi-Fi網(wǎng)絡(luò)上將JailBreakMe.com進(jìn)行屏蔽。
“在成就上,我認(rèn)為不會(huì)有任何人能夠在近幾年內(nèi)超過他”,Charlie Miller,一名前美國國家安全局的網(wǎng)絡(luò)開發(fā)分析師如是評(píng)價(jià)Allegra。他曾在2007年首次嘗試破解iPhone,但是在見證了神奇小子Geohot以及Allegra的壯舉后感嘆道,“這件事居然讓幾個(gè)小毛孩辦到了,真不可思議,我和他們差距太大了。”
蘋果反應(yīng)
從2008年開始,蘋果就實(shí)行了一項(xiàng)名為“代碼簽名”的保障措施,目的在于防止黑客在其手機(jī)操作系統(tǒng)上運(yùn)行任何一項(xiàng)指令。所以就算有黑客能夠找到漏洞并成功進(jìn)入iOS系統(tǒng)內(nèi)部,他也只能夠反復(fù)使用那些已存在于蘋果產(chǎn)品軟件里面的命令。Allegra于2010年發(fā)布JailBreakMe 2.0之后,蘋果迅速做出回應(yīng):隨機(jī)變換代碼在內(nèi)存當(dāng)中的位置,讓黑客難以查找指令并進(jìn)行任何形式的破解。一名程序安全研究員Dino DaiZovi認(rèn)為,這就像是讓黑客在一本他沒閱讀過的雜志里面找出某段特定的筆記一樣,而且還是在黑暗當(dāng)中進(jìn)行。
但是,這些無比復(fù)雜的加鎖程序似乎在Allegra面前顯得不堪一擊:在JailBreakMe 3.0當(dāng)中,他找到了一個(gè)在iOS系統(tǒng)里面的PDF漏洞,能夠同時(shí)進(jìn)行查找并重復(fù)使用隱藏的命令:讓一系列的安全漏洞能夠完全控制iOS設(shè)備,并且完全無視那些因?yàn)樵O(shè)備重啟而再次被用以越獄的代碼!拔以谶@上面花費(fèi)了相當(dāng)多的時(shí)間”,Allegra帶著一絲自豪。
程序安全研究員Dino DaiZovi是《Mac Hackeru2019s Handbook》一書的聯(lián)合撰稿人,他認(rèn)為JailBreakMe的復(fù)雜性堪比當(dāng)年的超級(jí)工廠病毒Stuxne(這是世界上首個(gè)專門針對(duì)工業(yè)控制系統(tǒng)編寫的破壞性病毒,曾造成伊朗核電站推遲發(fā)電)。DaiZovi認(rèn)為Allegra的破解技術(shù)可以和那些由國家扶持,并對(duì)企業(yè)及政府進(jìn)行入侵的黑客相提并論,并贊揚(yáng)他“其它黑客與之相比至少落后了五年”。
爭(zhēng)議
阿萊格拉所做的一切并不是為了追逐利益,因?yàn)槲覀兌贾浪W(wǎng)站上的東西是完全免費(fèi)的,雖然他也會(huì)接受一些捐贈(zèng)。另外,他也不會(huì)反對(duì)蘋果想要控制那些越獄用戶的做法。他自稱是一名“果粉”,并把Android更開放的平臺(tái)稱為“敵人”,“我認(rèn)為這是一項(xiàng)挑戰(zhàn)任務(wù),比其它任何事實(shí)都要有趣!卑⑷R格拉如是說。
阿萊格拉認(rèn)為他的越獄工作是合法的。美國版權(quán)局在2010年夏天將DMCA(Digital Millenium Copyright Act,《數(shù)字千年版權(quán)法案》)進(jìn)行了修改,允許用戶越獄自己的手機(jī)。蘋果曾一再對(duì)此表示反對(duì),認(rèn)為這款條例等于是鼓動(dòng)那些“卑鄙”的黑客隨意玩弄手機(jī),甚至可能會(huì)引來“災(zāi)難性”的攻擊而導(dǎo)致手機(jī)信號(hào)塔的崩潰。
對(duì)于發(fā)布工具,并讓其它人以此來破解設(shè)備的行為是否可取,還沒有一個(gè)正式的定論。到2011年8月為止,雖然有許多聲音認(rèn)為黑客破解電子設(shè)備是對(duì)DMCA的褻瀆,但還是有三個(gè)法院都判定了破解是合法行為。比如在今年1月份的一聲官司當(dāng)中,索尼將破解PlayStation 3的神奇小子Geohot告上了法庭,但隨后索尼就遭到一連串全球范圍的報(bào)復(fù)性網(wǎng)絡(luò)攻擊,最終與Geohot和平解決糾紛。
阿萊格拉認(rèn)為,越獄手機(jī)和那些惡意攻擊手機(jī)的行為不一樣,“它們太可怕了,雖然我也是使用和其它人一樣的手機(jī),但還是感到非常的不安全! Allegra擔(dān)心的說。
注定名留越獄史的JailBreakMe 3.0出臺(tái)之后,阿萊格拉還針對(duì)他發(fā)現(xiàn)的PDF漏洞發(fā)布了一個(gè)補(bǔ)丁,用戶可以以此抹去越獄的“痕跡”,防止其它惡意黑客發(fā)現(xiàn)并利用相同的漏洞。在蘋果發(fā)布官方的補(bǔ)丁之前,那些已經(jīng)將手中的iPhone或者iPad越獄的用戶在某些程度上還比沒有越獄的用戶安全。
最后,考慮到Nicholas Allegra與其它普通的大學(xué)生一樣進(jìn)入了實(shí)習(xí)階段,《福布斯》建議蘋果可以考慮將這名天才少年招至公司的安全團(tuán)隊(duì)當(dāng)中。隨后有外國媒體拿此事來開玩笑,“去蘋果實(shí)習(xí)?6位數(shù)的薪水以及一間獨(dú)立辦公室怎么樣?”