Открыть сервис

evasi0n

evasi0n — это серия инструментов для джейлбрейка (jailbreak) мобильных устройств под управлением операционной системы iOS, разработанная группой хакеров, известной как «evad3rs». Инструменты evasi0n позволяли пользователям iPhone, iPad и iPod touch получать полный доступ к файловой системе устройства, обходя ограничения, установленные компанией Apple. Наибольшую известность получила версия evasi0n для iOS 6.x, выпущенная в 2013 году, которая стала одним из самых массовых и простых в использовании джейлбрейк-инструментов в истории.

История

Предпосылки и создание

Джейлбрейк iOS — процесс снятия программных ограничений, накладываемых Apple на устройства с iOS, — существовал с момента выхода первой версии операционной системы. К началу 2013 года сообщество разработчиков джейлбрейков было разрознено: существовали как утилиты для отдельных версий iOS (например, redsn0w, Absinthe), так и коммерческие проекты. Группа «evad3rs» была сформирована из четырёх известных в сообществе хакеров: pod2g (Сирил Канья), planetbeing (Дэвид Ван), pimskeks (Никлас Дальквист) и MuscleNerd (Джошуа Хилл). Их целью было создание универсального и простого инструмента для джейлбрейка iOS 6, который бы работал на всех устройствах, поддерживающих эту версию системы.

Релиз evasi0n для iOS 6.x (4 февраля 2013 года)

4 февраля 2013 года состоялся официальный релиз evasi0n для iOS 6.0, 6.0.1, 6.0.2 и 6.1. Инструмент был выпущен в виде настольного приложения для Windows, macOS и Linux. В отличие от многих предыдущих утилит, evasi0n не требовал от пользователя сложных манипуляций: достаточно было подключить устройство к компьютеру, запустить программу и нажать кнопку «Jailbreak». Процесс занимал несколько минут и включал автоматическую установку приложения Cydia — альтернативного магазина приложений для джейлбрейкнутых устройств.

Релиз вызвал огромный ажиотаж. В первые дни после выхода сайт evasi0n.com испытывал колоссальные нагрузки, а количество загрузок инструмента превысило несколько миллионов. Это был самый массовый джейлбрейк в истории iOS: по оценкам, им воспользовались от 7 до 10 миллионов пользователей по всему миру.

Обновления и последующие версии

После успеха первой версии группа evad3rs выпустила обновления для более новых версий iOS:

  • evasi0n 1.1 (февраль 2013) — исправление ошибок и поддержка iOS 6.1.1.
  • evasi0n 1.4 (март 2013) — поддержка iOS 6.1.2 и 6.1.3.
  • evasi0n 1.5.3 (апрель 2013) — последнее обновление для iOS 6.x.

В декабре 2013 года группа выпустила evasi0n7 для iOS 7.0.x. Этот инструмент также был популярен, но столкнулся с рядом проблем, включая нестабильность на некоторых устройствах и критику за включение в состав установщика стороннего приложения «TaiG» (китайский магазин приложений), что вызвало подозрения в сборе данных пользователей. Впоследствии evad3rs прекратили активную разработку, и дальнейшие джейлбрейки для iOS 8 и более новых версий создавались другими группами (например, Pangu, TaiG, unc0ver).

Технические детали

Уязвимости, используемые evasi0n

Для осуществления джейлбрейка evasi0n использовал несколько уязвимостей в iOS 6, которые были найдены участниками группы. Основные из них:

  • Уязвимость в ядре (kernel exploit): позволяла получить права суперпользователя (root) и обойти защиту памяти (ASLRAddress Space Layout Randomization). Использовалась ошибка в обработке данных в подсистеме ввода-вывода (I/O Kit).
  • Уязвимость в сервисе «MobileBackup»: позволяла монтировать файловую систему устройства с правами на запись, что было необходимо для установки Cydia и других модификаций.
  • Уязвимость в «launchd»: использовалась для запуска процессов с повышенными привилегиями.

Эти уязвимости были «непривязанными» (untethered) — то есть после перезагрузки устройства джейлбрейк сохранялся, и не требовалось повторного подключения к компьютеру. Это было важным преимуществом по сравнению с «привязанными» (tethered) джейлбрейками, которые требовали повторного запуска каждый раз после выключения устройства.

Процесс джейлбрейка

  1. Пользователь подключал устройство к компьютеру и запускал evasi0n.
  2. Программа загружала на устройство временные файлы и эксплойты.
  3. Используя уязвимости, evasi0n получал root-доступ и монтировал файловую систему для записи.
  4. На устройство устанавливался пакетный менеджер Cydia (или альтернативный магазин в случае evasi0n7).
  5. После завершения процесса устройство перезагружалось, и джейлбрейк становился активным.

Классификация и виды джейлбрейков

В контексте evasi0n и других инструментов джейлбрейки делятся на несколько типов:

  • Непривязанный (untethered): джейлбрейк сохраняется после перезагрузки устройства. Таким был evasi0n для iOS 6.
  • Привязанный (tethered): после перезагрузки устройство не загружается, требуется повторное подключение к компьютеру для запуска.
  • Полупривязанный (semi-tethered): устройство загружается, но джейлбрейк не активен, пока не будет запущен специальный инструмент.
  • Полунепривязанный (semi-untethered): джейлбрейк сохраняется, но для его активации после перезагрузки нужно запустить приложение на самом устройстве.

Применение и значение

Для пользователей

Основной целью использования evasi0n было получение возможности устанавливать сторонние приложения и твики, недоступные в официальном App Store. С помощью Cydia пользователи могли:

  • Устанавливать программы, изменяющие внешний вид iOS (темы, иконки, анимации).
  • Добавлять новые функции (например, возможность записи экрана, многозадачность в разделённом экране, быстрые переключатели).
  • Обходить региональные ограничения (например, для использования функций, недоступных в определённых странах).
  • Устанавливать эмуляторы игровых консолей и другие программы, не допущенные Apple.

Для сообщества разработчиков

evasi0n стимулировал развитие сообщества разработчиков джейлбрейк-твиков. Многие популярные твики (например, SBSettings, WinterBoard, Activator) получили широкое распространение именно благодаря массовому джейлбрейку iOS 6. Кроме того, evasi0n продемонстрировал, что даже при усилении защиты Apple (в iOS 6 были значительно улучшены механизмы безопасности) возможно создание простого и надёжного инструмента для взлома.

Для Apple

Массовое распространение evasi0n вынудило Apple ускорить работу над исправлением уязвимостей. В iOS 6.1.3 и последующих версиях были закрыты все эксплойты, использованные evasi0n. Кроме того, компания усилила меры по предотвращению джейлбрейка: в iOS 7 была введена система Secure Enclave, а в iOS 9 — Rootless (защита от записи в системные разделы). Тем не менее, каждый новый джейлбрейк (включая evasi0n7) показывал, что абсолютной защиты не существует.

Критика и споры

Деятельность группы evad3rs и использование evasi0n сопровождались рядом критических замечаний:

  • Безопасность: джейлбрейк делает устройство уязвимым для вредоносного ПО, так как снимает многие ограничения безопасности Apple. Пользователи evasi0n рисковали установкой небезопасных твиков из Cydia.
  • Нарушение гарантии: Apple официально заявляла, что джейлбрейк аннулирует гарантию на устройство, хотя в некоторых странах (например, в США) это положение было оспорено в суде.
  • Спор с включением стороннего ПО: в версии evasi0n7 для iOS 7 в установщик было включено приложение «TaiG», которое, по мнению некоторых экспертов, могло собирать личные данные пользователей. Это вызвало волну критики, и группа evad3rs была обвинена в коммерциализации джейлбрейка.
  • Юридические аспекты: в США и других странах джейлбрейк не является незаконным, но в некоторых юрисдикциях (например, в Китае) он мог рассматриваться как нарушение авторских прав. В России джейлбрейк не запрещён, но не рекомендуется производителями.

Наследие

evasi0n стал важной вехой в истории iOS. Он продемонстрировал, что даже при активном противодействии Apple возможно создание массового инструмента для взлома. После прекращения деятельности evad3rs сообщество джейлбрейка продолжило развиваться, но с каждым годом становилось всё сложнее из-за усиления защиты iOS. В 2020-х годах джейлбрейк iOS стал нишевым явлением, а инструменты вроде unc0ver и Checkra1n ориентированы на более старые версии системы. Тем не менее, evasi0n остаётся в памяти пользователей как символ «золотого века» джейлбрейка, когда получить полный контроль над iPhone мог практически любой желающий.

Источники

  • Официальный сайт evasi0n (архив)
  • Статья «evasi0n jailbreak» на сайте The iPhone Wiki
  • Материалы конференций по безопасности (Black Hat, 2013)
  • Публикации в блогах разработчиков (pod2g, planetbeing)
  • Новостные статьи на сайтах 9to5Mac, MacRumors, iMore (2013–2014)

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →