JailbreakMe
JailbreakMe — это веб-сайт и одноимённая серия программных эксплойтов, предназначенных для джейлбрейка (взлома программных ограничений) мобильных устройств Apple (iPhone, iPad, iPod touch) путём посещения сайта через браузер Safari. Основной особенностью JailbreakMe является то, что для его использования не требуется подключение устройства к компьютеру или установка стороннего программного обеспечения — процесс взлома происходит полностью на самом устройстве через уязвимости в операционной системе iOS.
История
Появление и версия 1.0 (Star)
Первая версия JailbreakMe, известная как «Star», была выпущена в 2007 году хакером под псевдонимом «comex». Она позволяла выполнить джейлбрейк iPhone первого поколения (iPhone 2G) с версией прошивки 1.1.1. Эксплойт использовал уязвимость в обработке TIFF-изображений в браузере Safari. Пользователю достаточно было открыть сайт jailbreakme.com на устройстве, после чего на экране появлялась звёздочка, и процесс взлома запускался автоматически. JailbreakMe Star стал первым в истории общедоступным инструментом для джейлбрейка, не требующим подключения к компьютеру.
Версия 2.0 (Saffron)
В 2010 году вышла вторая версия — «Saffron». Она поддерживала iPhone 4, iPhone 3GS, iPad первого поколения и iPod touch третьего поколения на iOS 4.0–4.0.2. Эксплойт базировался на уязвимости в библиотеке FreeType, используемой для рендеринга шрифтов в Safari. Для активации джейлбрейка пользователь посещал сайт, после чего на устройство устанавливалось приложение Cydia — альтернативный магазин приложений для взломанных устройств. JailbreakMe Saffron отличался высокой стабильностью и простотой использования, что сделало его одним из самых популярных инструментов для джейлбрейка в 2010 году.
Версия 3.0 (PDF)
Третья, наиболее известная версия JailbreakMe была выпущена в июле 2011 года. Она использовала уязвимость в рендеринге шрифтов TrueType, реализованную в библиотеке CoreGraphics. Эксплойт срабатывал при открытии специально сформированного PDF-файла через Safari. Версия 3.0 поддерживала все устройства Apple на iOS 4.3.3, включая iPad 2. Этот джейлбрейк стал первым, работавшим на iPad 2, который ранее считался неуязвимым для подобных атак. После успешного взлома на устройство устанавливалась утилита Cydia. JailbreakMe 3.0 был настолько эффективен, что компания Apple выпустила обновление iOS 4.3.4, специально закрывавшее использованную уязвимость.
Технические детали
Уязвимости, используемые JailbreakMe
Все версии JailbreakMe эксплуатировали уязвимости в браузере Safari или в связанных с ним библиотеках. Основные типы уязвимостей:
- Переполнение буфера — при обработке специально сформированных файлов (TIFF, PDF) происходило переполнение буфера памяти, что позволяло выполнить произвольный код.
- Уязвимости в рендеринге шрифтов — в версиях Saffron и 3.0 использовались ошибки в библиотеках FreeType и CoreGraphics, позволявшие внедрить вредоносный код через шрифты.
- Обход песочницы (sandbox) — после получения доступа к ядру системы эксплойт обходил ограничения безопасности iOS, устанавливая Cydia и другие компоненты.
Процесс джейлбрейка
- Пользователь открывает сайт JailbreakMe на устройстве через Safari.
- Сайт загружает специально сформированный файл (TIFF, PDF или шрифт), содержащий эксплойт.
- Эксплойт использует уязвимость для выполнения произвольного кода с привилегиями ядра (kernel-level).
- После получения доступа к ядру, эксплойт монтирует корневую файловую систему в режиме чтения-записи.
- На устройство устанавливается Cydia и другие необходимые файлы.
- Устройство перезагружается, и джейлбрейк считается завершённым.
Значение и влияние
Для сообщества джейлбрейка
JailbreakMe стал революционным инструментом, значительно упростившим процесс взлома iOS. До его появления джейлбрейк требовал подключения к компьютеру, использования специальных программ (например, redsn0w) и выполнения сложных инструкций. JailbreakMe сделал процесс доступным для миллионов пользователей, не обладающих техническими знаниями.
Для безопасности iOS
Каждая версия JailbreakMe выявляла серьёзные уязвимости в безопасности iOS. Компания Apple была вынуждена оперативно выпускать обновления для их закрытия, что в долгосрочной перспективе способствовало повышению безопасности платформы. Например, после выхода JailbreakMe 3.0 Apple выпустила iOS 4.3.4 всего через несколько дней, а затем iOS 4.3.5, окончательно закрывшую все связанные уязвимости.
Для разработчиков
JailbreakMe стимулировал развитие сообщества разработчиков, создававших твики (tweaks) — модификации системных функций iOS. Благодаря простоте взлома, количество пользователей Cydia резко возросло, что привлекло новых разработчиков.
Критика и риски
Юридические аспекты
Джейлбрейк устройств Apple в США был признан легальным в 2010 году (исключение из Закона об авторском праве в цифровую эпоху), однако в других странах, включая Россию, его правовой статус остаётся неопределённым. В России нет прямого запрета на джейлбрейк, но он может нарушать условия лицензионного соглашения Apple.
Технические риски
- Нестабильность работы — взломанное устройство может работать нестабильно, зависать или перезагружаться.
- Потеря гарантии — Apple отказывает в гарантийном обслуживании устройств, подвергшихся джейлбрейку.
- Уязвимость для вредоносного ПО — после взлома система теряет часть защитных механизмов, что делает её более уязвимой для атак.
- Невозможность установки официальных обновлений — обновление iOS на взломанном устройстве может привести к «кирпичу» (полной неработоспособности).
Современное состояние
Последняя версия JailbreakMe (3.0) была выпущена в 2011 году и поддерживает только iOS 4.3.3. С выходом новых версий iOS и усилением мер безопасности Apple, подобные веб-эксплойты стали невозможны. Современные джейлбрейки требуют подключения к компьютеру и использования сложных инструментов, таких как checkra1n или unc0ver. Оригинальный сайт jailbreakme.com в настоящее время не работает, а его домен, по некоторым данным, был выкуплен третьими лицами.
Несмотря на устаревание, JailbreakMe остаётся важной вехой в истории мобильных технологий, демонстрируя как уязвимости безопасности, так и возможности сообщества по их использованию.
Интересные факты
- Разработчик JailbreakMe, известный как «comex», позже был принят на работу в Apple в качестве стажёра, где занимался улучшением безопасности iOS.
- JailbreakMe 3.0 был продемонстрирован на конференции по безопасности Black Hat в 2011 году.
- Для защиты от JailbreakMe компания Apple внедрила в iOS 4.3.4 и более поздние версии дополнительные проверки целостности PDF-файлов.
- По оценкам экспертов, в 2011 году JailbreakMe 3.0 использовали для взлома более 2 миллионов устройств.
Источники
- Статья «JailbreakMe» на сайте The iPhone Wiki
- Документация по уязвимости CVE-2011-0226 (использовалась в JailbreakMe 3.0)
- Публикация «How JailbreakMe Works» на сайте iDownloadBlog (2011)
- Материалы конференции Black Hat 2011: «JailbreakMe for iOS 4.3.3»
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →