Poznaj 19-letniego Jailbreakera, który przeraża inżynierów Apple iOS

Jeśli w najmniejszym stopniu interesujesz się jailbreakowaniem urządzeń iOS, to jestem pewien, że słyszałeś o Comex, geniuszu stojącym za JailbreakMe 3.0 i wybitnym członku społeczności jailbreakingowej. Pomimo utrzymywania w tajemnicy wszelkich danych osobowych dotyczących jego życia prywatnego, odkąd zaczął łamać gadżety Apple, Comex w swoim pierwszym wywiadzie ujawnia swoje prawdziwe imię, wiek i co kombinuje.

Po przejrzeniu Facebooka, Twittera i Brown Directory, Forbesudało się wyśledzić Comex (@c0mex) na wywiad. Jego prawdziwe imię to Nicholas Allegra, ma 19 lat i mieszka z rodzicami w Chappaqua w stanie Nowy Jork. Od zeszłej zimy jest na urlopie z Brown University, szuka stażu i jest w zapasie czas, kiedy lubi znajdować exploity w pozornie bezpiecznym kodzie źródłowym iOS firmy Apple — który, jak twierdzi, nie jest trudny:

„Czuję się jak redagowanie angielskiej gazety. Po prostu przeglądasz i szukasz błędów. Nie wiem, dlaczego wydaje mi się, że jestem w tym tak skuteczny”.

Comex jest za dwiema ostatnimi

JailbreakMe exploity — narzędzie, które w kilka sekund włamuje się do urządzenia z systemem iOS za pośrednictwem mobilnej przeglądarki Safari bez konieczności korzystania z komputera. Narzędzie tak popularne, że w ciągu 24 godzin, które nastąpiły po uruchomieniu jego trzeciej iteracji w lipcu, skończyło się milion osób skorzystało z hacka.

Charlie Miller jest byłym analitykiem wykorzystywania sieci w Narodowej Agencji Bezpieczeństwa i pierwszą osobą, która z powodzeniem zhakowała jeden z iPhone'ów Apple w 2007 roku. Powiedział Forbes jakie wrażenie zrobiła na nim praca Comexu:

„Nie sądziłem, że ktokolwiek będzie w stanie zrobić to, co on robił od lat. Teraz zrobił to jakiś dzieciak, o którym nigdy nie słyszeliśmy. Całkowicie mnie zwalił.

Pomimo rosnącej listy prób zniszczenia hacków opracowanych przez firmę Comex, Apple pozostaje cierniem w boku firmy z Cupertino. Najbardziej imponujące jest to, że jego prace zostały porównane do prac Stuxneta:

Dino Dai Zovi, współautor książki Podręcznik Mac Hackera, mówi, że wyrafinowanie JailbreakMe dorównuje wyrafinowaniu Stuxneta, robaka, który został zaprojektowany przez izraelski lub amerykański rząd w celu infekowania irańskich obiektów nuklearnych. Porównuje umiejętności Allegry do sponsorowanych przez państwo intruzów, którzy nękają korporacje i rządy, co Branża cyberbezpieczeństwa nazywa hakerów „zaawansowanymi i trwałymi zagrożeniami”: „Prawdopodobnie wyprzedza ich o pięć lat”, mówi Dai Zovi.

Nic dziwnego jednak, że Comex – który nazywa siebie fanboyem Apple i uważa urządzenia z Androidem za „wroga” – zna się na rzeczy. Nauczył się języka programowania Visual Basic w wieku 9 lat.

„Kiedy poszedłem na lekcję informatyki w liceum, wiedziałem już wszystko”.

Mimo miłości do iPhone'a Comex obawia się jego wad. Wygląda na to, że urządzenie może nie być tak bezpieczne, jak wielu z nas uważa:

Allegra przyznaje, że technicznie rzecz biorąc, istnieje niewielka różnica między telefonami jailbreakowymi a hakowaniem ich w bardziej złych celach. „To przerażające” – mówi. „Korzystam z tego samego telefonu co wszyscy inni i jest to całkowicie niepewne”.

Zdolność Comex do wyszukiwania luk w kodzie źródłowym iOS firmy Apple sprawia, że ​​zastanawiam się, czy staż, którego szuka, powinien być w obozie w Cupertino.

ten pełny wywiad z Forbes jest fascynujący i zachęcam do przeczytania go, jeśli interesuje cię Comex i scena łamania więzienia.

[przez RedmondPie]

Najnowszy wpis na blogu

| Kult Maca
September 10, 2021

Jak używać VLC do oglądania dowolnego wideo na Apple TV?Nowa aplikacja Apple TV może dać nam interfejs, o jakim marzyliśmy.Zdjęcie: Jim Merithew/Cu...

| Kult Maca
September 10, 2021

YouTuber staje się praktyczny z nowym (CZERWONYM) iPhonem 7 PlusPierwszy na świecie unboxing nowego iPhone'a z YouTube.Zdjęcie: MKBHD/YouTubePodcza...

| Kult Maca
September 10, 2021

Strona wsparcia Apple Facelift zapewnia łatwiejszy dostęp do tego, czego najbardziej potrzebujeszApple zrewidowało ich support.apple.com stronie in...