Итак, что же нам предлагает польский гений, изложивший свой способ
взлома на 178 страницах? Нам - ничего. А вот тем, кто согласится
заплатить 20 тысяч евро, эта кипа страниц будет вручена в комплекте с
крепким рукопожатием. Известно, что хакеру удалось научить удаленные
телефоны скачивать Java-приложения с помощью WAP-браузера в невидимом
режиме, запускать их и давать им доступ к сети и файловой системе, не
спрашивая разрешения у пользователя. По правде говоря, если бы Говдяк
сжалостливился над людьми и бесплатно рассказал о том, как отключить
все эти запросы у ICQ-клиента Jimm, клиента электронной почты MailMan и
некоторых версий Opera Mini, счастливые мобильные интернетчики
скинулись бы ему на прижизненный памятник. И я бы, ей-богу, с
удовольствием принял бы в этом участие.
Ну а что, если Адам вдруг окажется реально плохим парнем и, не
дождавшись 20 "штук", добудет где-нибудь спам-базу адресов эдак тысяч
на 200 и разошлет "полотенце" со своим способом по каждому из них?
Скажу так: я вполне допускаю, что брешь в платформе S40 позволяет
скачивать Java-приложения, не спросив на это разрешения; я вполне
допускаю, что наглый мидлет потом может полезть в интернет и в файловую
систему; но я, равно как и любой сколько-нибудь интересующийся
мобильными платформами человек, знаю, что на абсолютно всех мобильных
телефонах на платформе S40 приложения не работают в фоновом режиме.
Никак. Ни на одном телефоне. То есть, если предположить, что конкретный
аппарат подвергся атаке, и какая-то подозрительная программка с
маниакальным упорством отправляет врагам фотографию вашей любимой
болонки с розовым бантиком, то все это будет обязательно видно на
дисплее. Что из этого следует? Это вам не смартфоны и не телефоны Sony
Ericsson, где в свернутом режиме может часами существовать все, что
угодно; это Nokia S40, которую из-за сомнительного качества
платформенной Java-машины можно будет спасти... Да хотя бы
своевременным вытаскиванием аккумулятора и форматированием либо флэшки,
либо памяти аппарата (в зависимости от того, куда установился вирус).
Кое-кто может возразить, что, мол, на то Адам и хакер, чтобы придумать
способ проделывать свои махинации абсолютно невидимо. Но ведь
переписать Java-машину и интегировать ее в прошивку аппарата по воздуху
он точно не мог, ведь так? То-то же.
Ну а теперь пара слов о вполне сознательных взломах платформ,
проводимых массой продвинутых обладателей Symbian-смартфонов.
Естественно, после этой фразы в головы сознательных пользователей
поплывут мысли о пиратском софте, но случаются ведь и совсем другие
ситуации. Скажем, приобрел я недавно Sony Ericsson P1i с последней
версией прошивки и сразу же захотел установить на него наборчик
абсолютно легального бесплатного софта, состоящий из ICQ-клиента QIP, DivX-плеера и VoIP-клиента fring.
И что же? Несмотря на то, что с официальных сайтов были загружены
самые-самые свежие версии данных приложений, смартфон проворчал что-то
о просроченных сертификатах и невозможности их проверки, и установку
программ прекратил.
Что же, решено было все эти сертификаты взять и отключить, раз уж
разработчики (неважно - создатели смартфона или ПО) не позаботились о
совместимости своих детищ самостоятельно. И, надо сказать, бесплатная
программка CapsSwitcher справилась со своей задачей просто блестяще:
наборчик установился в два счета и прекрасно функционирует до сих пор.
Кроме того, в качестве бонуса мне открылись секретные папочки на диске
C, в результате чего я смог проапгерйдить P1i парой-тройкой
неофициальных модов от программеров-энтузиастов. К примеру, была
увеличена громкость звука в наушниках, в "сообщения", "калькулятор",
"браузер" и "PDF+" были добавлены кнопки выхода, а в меню "Развлечения"
теперь красуется иконка запуска плеера Walkman 3.0. Точно такого же,
как в модели Sony Ericsson W960i. Кроме того, можно ведь и весьма
унылые иконки главного меню сменить, и запросы Java-приложений отрубить
- было бы желание и умение пользоваться Яндексом. Лично я ничего
подсказывать не буду, так как не уверен, что это положительным образом
скажется на моей карме - а вдруг вы решите установить что-нибудь
пиратское? В архиве с которым лежит какой-нибудь подозрительный патч
или серийничек?
S60-мартфоны от Nokia и Samsung также подлежат взлому, и в первую
очередь я рекомендую заняться им обладателям модели Nokia N82. Дело в
том, что по каким-то своим причинам (по слухам, чтобы увеличить время
работы аппарата в режиме GPS-навигации) разработчики программно
занизили яркость дисплея данного мультимедийного продукта, да так, что
по этому параметру он уступает не только другим представителям
N-series, но и - о ужас! - даже старенькой Motorola L6. Скажу, что ее
возможно увеличить. И восприятие Nokia N82 после этой процедуры
меняется кардинально - устройством на порядок приятнее пользоваться, да
и фотографии на дисплее предстают во всей своей красе. Что касается
способов взлома, то их несколько - все они легко ищутся на просторах
интернета. Справедливости ради отмечу, что вам они должны понадобится
исключительно для безобидных задач - для увеличения той же яркости или,
скажем, для смены логотипа оператора. Никаких проблем с сертификатами
во время установки фриварного софта лично я на S60-продуктах никогда не
испытывал.
Источник: http://www.computerra.ru |