Неделю назад в сети появилось много упоминаний о том, что на платформе iPhone завелся червь. Вредоносная программа под названием iKee на самом деле не приносит настоящего вреда и заражает только «джейлбрейкнутые» аппараты. То есть, только те устройства, которые были взломаны их владельцами, чтобы иметь возможность устанавливать сторонние программы, не попавшие в iTunes App Store.
На сегодняшний день червь ведет себя вполне безобидно — он просто меняет фоновое изображение вашего телефона на фотографию певца Рика Эстли, чья персона в западном Интернете является своеобразным мемом (благодаря песне "Never Gonna Give You Up").
Но несмотря на относительную безвредность этой конкретной атаки, можно ожидать, что она послужит началом череды других атак, которые могут оказаться не такими безобидными. Насколько опасны подобные хакерские атаки для сообщества пользователей iPhone в целом? Стоит ли волноваться и поднимать панику?
О черве iKee и его создателе
По словам 21-летнего хакера Эшли Таунса (Ashley Towns), студента из Австралии, iKee был создан с целью показать уязвимость в системе безопасности iPhone. Таунс совсем не раскаивается в содеянном, даже не делает попыток скрыть свою личность и рассказывает о своем взломе на форумах и в Twitter’e. Он даже нахально ответил в своем Twitter’e на пост в блоге о безопасности компании Sophos, где автор нашел контакты хакера в Google: "Чувак, если тебе был нужен мой номер, мог просто попросить". И это даже не шутка — Таунс с радостью отвечает на вопросы журналистов в Twitter’е. Например ABC News он рассказал, что лично заразил червем 100 iPhone’ов и объяснил, что с помощью этих устройств червь будет распространяться дальше.
Причина такой наглости и открытости хакера кроется, вероятно, в относительной безвредности взлома — червь просто меняет обои на зараженных iPhone’ах. Однако, как сказано в том же посте Sophos, "во многих странах получение доступа к чужому вычислительному устройству и изменение данных без разрешения считается правонарушением".
Даже если так, ясно, что Таунс наверняка считает, что практически выполнил свой долг, показав уязвимость системы безопасности, с которой сталкиваются многие пользователи «джейлбрейкнутых» iPhone’ов.
Предвидятся ли другие взломы?
Этот конкретный червь появился в Австралии, но он мог распространится на другие страны и по всему миру. Стоит также учесть, что вредоносная программа появилась прямо вслед за еще одной схожей атакой на «джейлбрейкнутые» устройства. Неделей раньше немецкий хакер также взломал iPhone’ы из «группы риска» и отобразил на включенных устройствах сообщение с требованием выкупа в размере 5 евро. Эта атака стала возможна благодаря той же уязвимости в системе безопасности, которую использует червь iKee.
Грэм Клули (Graham Cluley) из Sophos предсказывает, что примерами этих атак могут вдохновиться другие хакеры, которые начнут писать свой собственный вредоносный код. К тому же, намерения некоторых взломщиков могут быть совсем не такими безобидными.
Но кого это на самом деле касается?
Однако, даже если ситуация с атаками обострится, суть останется той же: потенциальные жертвы представляют собой немногочисленную группу пользователей Apple iPhone. Во-первых, они достаточно хорошо технически подкованы, поскольку первоначально сами поставили на свои телефоны «джейлбрейк»-прошивку, а этот процесс предусматривает использование специального софта для взлома контрольного механизма Apple. Процедура в общем-то не такая уж и сложная, но тем не менее, большинство пользователей iPhone не заморачиваются подобными действиями, поскольку им вполне достаточно iTunes App Store с его 100 000 приложениями.
Помимо всего прочего, атакам подвержены даже не все пользователи «джейлбрейкнутых» iPhone’ов, а только те, которые установили программу SSH. Приложение позволяет получить доступ к файловой системе iPhone под логином "root" со стандартным паролем "alpine". Поэтому под атаку подставляют себя только те пользователи, которые не побеспокоились сменить пароль.
Но сколько таких людей среди пользователей iPhone? Точное число пользователей с «джейлбрейкнутыми» телефонами, конечно, неизвестно, но по данным аналитической компании Pinch Media в мире владельцев iPhone как минимум 4 миллиона пользуются «джейлбрейкнутыми» устройствами. Какой процент от этих пользователей поставил программу SSH, и сколько из них не поменяли стандартный пароль — неизвестно.
Но можно с уверенностью сказать, что даже если вы подверглись хакерской атаке, предотвратить подобный взлом в будущем не составляет труда. Все, что вам нужно сделать — это как минимум изменить стандартный пароль. А еще лучше не устанавливать приложение SSH и вообще вернуть iPhone к заводским настройкам.
Хуже хакеров могут быть официальные разработчики
Несмотря на большую шумиху, поднятую вокруг "первого червя для iPhone", большинству пользователей iPhone стоит опасаться как раз не этого. Гораздо больше должны волновать слухи о том, что вполне законные iPhone-разработчики собирают личную информацию о своих пользователях через легально установленные из App Store игры (загруженные около 20 миллионов раз). Согласно иску, поданному в Федеральный районный суд США в Северной Калифорнии, некая фирма Storm8 обходным путем получила номера телефонов всех пользователей, установивших их приложение на свой iPhone. И это уже не первый такой случай. В общем-то, при большом желании, Apple предоставляет разработчикам простой способ доступа к такой информации.
Так что, если что и должно волновать пользователей iPhone и журналистов, так это как раз не безобидные черви для "джейлбрейкнутых" iPhone'ов, а недобросовестность некоторых iPhone-разработчиков.
Давно и широко известный в сообществе iPhone-разработчиков деятель Джо Хьюит (Joe Hewitt) прекратил разработку приложения Facebook для iPhone. Напомним, что он уже высказывал свое недовольство, когда Apple две недели не пропускала Facebook 3.0 в App Store. Джо сказал, что Apple имеет право делать все, что ей вздумается, но он не согласен с политикой компании и решил двигаться дальше без навязываемых ею условий. 11 ноября Джо Хьюит написал в своем Twitter’e:
"Пришло время попробовать что-то новое. Я передал разработку Facebook для iPhone другому инженеру и начинаю новый проект."
Суть проблемы
Для небольших независимых разработчиков Apple App Store представляет собой жуткое болото. Мало кто из них получает достаточно денег, а процесс принятия приложений — это черный ящик.
Начнем с возможностей заработать деньги. Компания Pinch Media сообщает, что среднестатистическое приложение для iPhone в сумме приносит разработчику 8 500 долларов чистой прибыли, а 80% разработчиков зарабатывают меньше этой суммы. И это не в месяц, что было бы неплохо для команды из двух человек, а вообще весь полученный доход.
То, что цензорский процесс App Store — это черный ящик, все уже слышали тысячу раз. В большинстве своем разработчики не знают будет ли их приложение одобрено вообще, и если будет, то в какие сроки, что изрядно портит им нервы.
Должно ли это волновать Apple?
Ну, конечно должно. Apple стоит побеспокоиться о своем сообществе и поспособствовать тому, чтобы небольшие разработчики развивались и могли зарабатывать деньги на разработке под iPhone. Apple правильно рассматривает App Store как конкурентное преимущество своей платформы, а поэтому должна стремиться всеми силами удержать разработчиков.
С другой стороны, Apple не несет никакой ответственности за маркетинг и количество продаж своих разработчиков. App Store — это всего лишь посредник между пользователями и разработчиками, а не рекламная площадка. Apple сделала систему, с помощью которой пользователи могут легко и быстро покупать и загружать нужные им приложения. И это огромный успех, о чем свидетельствуют 2 миллиарда загрузок.
Однако с приложениями, которые для Apple в App Store важны (игры и разного рода развлекательный софт), дело обстоит несколько иначе. В конце концов, iPhone и iPod touch в первую очередь и по большей части устройства для развлечения, а потому больше внимания уделяется играм и их развитию Apple способствует. Такие приложения разрабатывают в том числе несколько известных в мировом масштабе брендов.
Заметим, что у этих больших брендов не существует тех проблем, с которыми сталкиваются обычные разработчики. У многих из них есть свои внутренние контакты с Apple, в результате чего процесс рассмотрения приложения проходит очень быстро и через несколько дней программы магическим образом появляются на полках App Store. Например, у компании Electronic Arts нет ни одного известного случая отказа, а игры её производства находятся в списке самых прибыльных приложений App Store, что предполагает их вклад в 10% получаемой Apple прибыли.
Джо Хьюит решил бросить App Store. Это хороший пример солидарности мелких разработчиков, но Apple явно ассоциирует свой успех с большими брендами, и эти бренды составляют основу платформы iPhone, так что фруктовая компания вряд ли обращает сного внимания на подобные факты.
В 1906 году Джон Филип Соуза (John Philip Sousa) критиковал граммофоны словами: "Эти говорящие машины послужат концом художественного развития музыки в этой стране". Тем не менее, поскольку Суоза не предвидел процветание особой культуры наряду с «механической музыкой», он был далек от истины. Технологии не только помогли в развитии музыки, но и предоставили большое разнообразие её направлений. Конечно, настоящие профи посмеются над идеей создания музыки на iPhone, но тем не менее, на мобильной платформе есть приложения и для музыкального творчества. Вот несколько отличных примеров:
1.Melodica. Это приложение похоже на инструмент Tenori-On от Yamaha, но стоит не 1000, а 1 доллар. Интерфейс этого приложения состоит из строчек с кнопками. Чтобы создавать петли со специфическими звуками здесь нужно нажимать определенные кнопки на поверхности приложения. Дальше полученные лупы можно накладывать друг на друга и объединять для создания музыки с более полным звучанием.
2.Sonifi. Призвание этого приложения — делать ремиксы, записывать аудио и управлять визуализацией музыки на iPhone. Сервис позволяет организовывать совместную работу в реальном времени и управлять ударными, басами, мелодиями и звучанием с помощью встроенного в iPhone акселерометра.
3.ZOOZBeat. Как и Sonifi, Zoozbeat позволяет создавать ремиксы и музыку с помощью простых интуитивных движений iPhone’ом. Чтобы изменить тон и темп музыки нужно ритмично встряхнуть iPhone или сделать пару нажатий на экран. Кроме того, прямо в приложении можно записать свой голос.
4.Looptastic. С помощью этого сервиса можно импортировать лупы, делиться ими с друзьями и сочетать с другими лупами. Есть также возможность загрузить уже существующие петли и поэкспериментировать с ними. Отзывы на это приложение восторженные, так что сдерживать от покупки может только высокая цена — $9.99.
5.Thounds. Это музыкальная платформа, которая позволяет создавать музыку и делиться ею с друзьями. С помощью этого сервиса вы можете создать какую-нибудь мелодию, разместить её на сайте и дать ссылку другим музыкантам, чтобы они могли добавить к ней что-нибудь своё. Добавлять можно вокал, основную партию басов или гитарное сопровождение. В список сервис попал потому, что совсем скоро создатели обещают выпустить приложение для iPhone.
Если вы настоящий ценитель вин, то, как говорится в рекламе iPhone, "и для этого найдется приложение". Редакция Mashable составила список самых популярных «винных» приложений для iPhone, которые убедят вас, что риск пролить на телефон немного Пино-Нуар очень даже оправдывает поход с ним в дегустационный зал или ресторан. Как и вина, эти приложения отличаются по цене и по качеству, а многим из них еще долго придется совершенствоваться в плане функциональности. Но представленные ниже прекрасные приложения помогут вам выбрать, найти, попробовать и подобрать к еде вино, а также создать свою неповторимую коллекцию.
Если вас нельзя назвать знатоком вин, но вы очень хотите им стать, это приложение станет для вас хорошим учителем. Если вы не знаете какое вино подходит в к различным блюдам, какое вино выбрать для праздника или как произносится Sauvignon Blanc, то это как раз то, что вам надо.
С помощью Hello Vino выбрать правильное вино очень легко: просто выберите из списка тип поданного вам блюда или праздник, по случаю которого вы хотите купить вино, а затем выберите какое вино вы предпочитаете: красное, белое, розовое, игристое или сладкое. С изощренными знатоками вин этому приложению тягаться конечно не под силу, но тем, у кого мало опыта в винных делах простота приложения придется по вкусу. Hello Vino поможет решить какое вино лучше выбрать: шардоне или красное, но если вы хотите решить какое конкретно вино нужно купить, придется позвать эксперта получше. Самая приятная особенность этого приложения — оно бесплатное, что редкость для такого типа программ.
Каждый уважающий себя ценитель вин пьет не столько дорогие вина, сколько идеально сочетающиеся с заказанной им едой. Приложение Pair It! было создано экспертом в области подбора вин из знаменитого винного округа Sonoma. Вы можете встряхнуть iPhone и получить произвольное сочетание еды и вина, или выбрать идеальное сочетание с едой или вином, которые вы ввели. Если вы сомневаетесь в компетентности этого приложения, то вам стоит узнать, что при принятии решения программа использует относительный вес, вкусовые пороги и составляющие вкуса. Другими словами, это приложение действительно много знает о винах.
Вкус хорошего вина не может быть полным без сыра. Fromage — это карманный путеводитель по более чем 650 сортам сыра. Вы можете выставлять свои оценки разным сортам сыра и отмечать свои любимые сыры. К каждому виду сыра прилагается описание его вкуса и совет к какому вину он больше всего подходит. Достаточно простое приложение, но всем любителям вин (и сыра) определенно стоит взять его на заметку.
Как и следует из названия приложения, Drync Wine — это хороший эксперт во всем, что касается выпитых вами вин. В его базе данных находится больше миллиона различных вин, так что, вы точно сможете найти что-нибудь подходящее именно вам. Идея создания этого приложения родилась у его разработчика, когда он захотел вести учет выпитых им вин.
Найдя нужное вино, можете оставить заметки о его вкусе, оценить по шкале из винных бутылок и добавить фотографию этикетки, чтобы при случае вспомнить. Это вино сохранится в вашем виртуальном винном погребе, так что вы всегда будете знать какие вина вы пробовали. Drync Wines — отличная замена потрепанным блокнотам, предельно простая и ясная. Более того, это приложение доступно и в бесплатной версии, так что вы можете положить в свой винный погреб до 10 вин, перед тем как решите купить полную версию.
DrinkFit предоставляет диетическую информацию о различных винах, чтобы вы могли узнать сколько калорий вы выпили за ужином. Интерфейс приложения достаточно прост, так что вы без труда отыщете нужное вам вино и подсчитаете выпитые калории. Однако, стоит отметить, что это приложение не предоставляет информации по калорийности специфических марочных вин, только разницу между, например, средним количеством калорий в Пино-Нуар и Пино Гриджо.
Кроме информации о винах здесь также содержится информация о количестве калорий в других алкогольных напитках.
Цена: $1.99
Стоит отметить еще такие приложения:
Wine Snob: ($3.99) Солидная база данных по различным винам с возможностью вести свои заметки о дегустируемых марках.
Cellar: ($0.99) Позволяет в наглядном виде представить и пополнить вашу коллекцию вин.
Wine Ph.D.: ($4.99) Очень полезные рейтинги, хотя база данных могла бы быть и больше.
Cor.kz Wine Info: ($3.99) Достаточно полное приложение,
которое включает в себя базу данных с информацией о винах, возможность оставлять заметки о дегустируемых винах, виртуальный винный погреб и список пожеланий.