一根數(shù)據(jù)線背后的“血戰(zhàn)”:中國山寨VS蘋果
你點(diǎn)擊付款,買下一條9.9包郵的蘋果數(shù)據(jù)線;
你成為了這根數(shù)據(jù)線本月下單的三十萬買家之一;
恭喜你,你不僅買到了這根看上去光鮮亮麗的線,還親自見證了一場曠日持久的戰(zhàn)爭,以及戰(zhàn)爭背后鮮血淋漓的暫時(shí)勝利者。
【淘寶上淋瑯滿目的iPhone數(shù)據(jù)線產(chǎn)品】
一根線引發(fā)的“戰(zhàn)爭”
從某種角度上說,iPhone和它的老爹喬布斯一樣,不是一個(gè)讓人愉悅的朋友,因?yàn)樗鼘τ谧约旱?ldquo;合作伙伴”——例如數(shù)據(jù)線——有著嚴(yán)苛甚至殘酷的要求。
“為了保護(hù)手機(jī)數(shù)據(jù)的安全傳輸。”“為了防止不穩(wěn)定的電壓對手機(jī)和用戶造成傷害。”……這樣的理由,蘋果還可以給你一萬個(gè)。
總之,為了判斷哪些數(shù)據(jù)線是“自己人”,蘋果推出了一個(gè)名為“MFi(Made For iXXX)”的認(rèn)證機(jī)制。作為數(shù)據(jù)線生產(chǎn)商,如果想要“光明正大”地生產(chǎn)數(shù)據(jù)線,一個(gè)必要的步驟就是向蘋果申請MFi認(rèn)證。
【MFi認(rèn)證標(biāo)志】
沒問題,人在屋檐下不得不低頭,我們就來“入鄉(xiāng)隨俗”一下,看看獲得蘋果的MFi認(rèn)證到底難不難。
我們聯(lián)系到了深圳某公司,他們表示可以幫助企業(yè)進(jìn)行MFi認(rèn)證。
這家公司的業(yè)務(wù)經(jīng)理告訴我們,一家生產(chǎn)數(shù)據(jù)線的企業(yè)想要申請MFi認(rèn)證,底線是必須擁有自建工廠,工廠不能小于2000平米,工人不能低于50個(gè)。
在申請的過程中,需要反復(fù)修改產(chǎn)品設(shè)計(jì)直到所有參數(shù)都達(dá)到蘋果的標(biāo)準(zhǔn),這個(gè)過程大概需要3-5個(gè)月,為此還要付出8500美元的代理費(fèi)用。
【代理MFi認(rèn)證的某公司網(wǎng)站上所提供的服務(wù)、周期和價(jià)格】
講真,達(dá)到這個(gè)標(biāo)準(zhǔn),對于一般的數(shù)據(jù)線生產(chǎn)企業(yè)來說還是有相當(dāng)難度的。某獲得MFi認(rèn)證的數(shù)據(jù)線生產(chǎn)商向我們透露:
僅僅拿下蘋果MFi認(rèn)證的成本,加上從蘋果指定廠商采購數(shù)據(jù)線芯片的費(fèi)用,就把每一根數(shù)據(jù)線的成本抬升到了15元人民幣左右。這還沒有加上其他的物料成本和廠家的生產(chǎn)、銷售費(fèi)用。
然而對于只想“安靜地做根數(shù)據(jù)線”的山寨廠商來說,按部就班地拿到什么MFi認(rèn)證,然后做一根30塊以上的數(shù)據(jù)線神馬的簡直太沒有黑客精神了。
這場有關(guān)數(shù)據(jù)線的戰(zhàn)爭就此打響。
魔鬼芯片
如果你以為手中的蘋果線只是一根電線而已,那就大錯(cuò)特錯(cuò)了。
故事還要從喬布斯老爺子在世的日子講起。老人們也許還記得,那時(shí)節(jié)蘋果采用的是“30針”接口的數(shù)據(jù)線。此物雖然看上去勇猛粗壯,但是安全性能卻并不十分理想。
雖然蘋果有一套驗(yàn)證機(jī)制來識(shí)別官方認(rèn)證配件,但是卻有黑客把認(rèn)證規(guī)則和代碼完整地泄露出來。這對于山寨廠商來說,簡直是天堂。寨廠的狂歡持續(xù)到2012年,那一年蘋果推出了 Lightning接口。
這下,蘋果和盜版數(shù)據(jù)線正式撕破臉——只有貼著MFi認(rèn)證的數(shù)據(jù)線才可以和iPhone配合工作,沒有任何例外。這種近乎殘酷的識(shí)別能力讓寨廠百思不得姐。
不過,隨著著名的芯片拆解小組 Chipworks 把官方數(shù)據(jù)線“開膛破肚”放到顯微鏡下,一切都真相大白。
【Lightning接口的“內(nèi)臟”】
黃豆大小的充電頭上,居然排列了四塊芯片,真可謂方寸之間,列陣千軍萬馬。其中有兩個(gè)芯片較為簡單,只有幾個(gè)晶體管,另外一個(gè)是上一代就存在的電源控制芯片。
然而,這第四塊芯片卻大有玄機(jī)。在顯微鏡下,這個(gè)芯片“遼闊如草原”。
它擁有5000個(gè)邏輯門,還內(nèi)置了128位的存儲(chǔ)容量。這個(gè)芯片的復(fù)雜程度遠(yuǎn)不止于此,它還集成了一些驅(qū)動(dòng)晶體管、模擬電路,還有大量的電容。換句話說,它擁有一塊通訊芯片所需要的一切。
【魔鬼芯片“BQ2025”】
這個(gè)芯片來自大名鼎鼎的“芯片航母”:德州儀器。最神秘的是,這個(gè)芯片并未出現(xiàn)在德州儀器的官方名錄上,所有對于它的好奇,都被截?cái)嘣谛酒砻鎳娡康?ldquo;BQ2025”之上。
四年之后的今天,我們當(dāng)然可以知曉,這塊芯片正是數(shù)據(jù)線中的“靈魂”,正是它通過和蘋果設(shè)備上的芯片“對暗號(hào)”來確認(rèn)彼此的身份。
根據(jù)芯片專家的研究,這種硬件加密方法可以媲美當(dāng)年SONY筆記本采用的“時(shí)時(shí)對碼”加密程序。一旦檢測到數(shù)據(jù)線“形跡可疑”,蘋果手機(jī)會(huì)立刻斷開電路,選擇罷工。
通過MFi認(rèn)證的廠商,就是要通過蘋果指定的香港經(jīng)銷商來買這塊“魔鬼芯片”,每塊芯片的價(jià)格大概是2美元。
【Lightning接口內(nèi)部全貌】
看到這里,你是不是覺得搭載了如此豪華陣容的數(shù)據(jù)線賣到100多塊還有那么一點(diǎn)點(diǎn)合理呢?
勇猛的寨廠顯然不這么想,他們的目的是做出人人都買得起的10快錢數(shù)據(jù)線。為了這個(gè)崇高的目標(biāo),他們把全部的火力都集中在了這個(gè)“魔鬼芯片”上。
數(shù)據(jù)線“越獄”
正所謂哪里有壓迫,哪里就有反抗。
在Lightning接口剛剛推出的時(shí)候,一根蘋果認(rèn)證的數(shù)據(jù)線可以買到200人民幣,而其中很大一部分利潤都被蘋果分走。如果能夠復(fù)制出“魔鬼芯片”,那么就可以瞬間把數(shù)據(jù)線的售價(jià)拉低到十分之一以下。這其中的利潤是一個(gè)天文數(shù)字,足以驅(qū)動(dòng)黑客們刀頭舔血。
事實(shí)顯然證明,這些黑客們成功了。
主攻iOS安全研究的360涅槃團(tuán)隊(duì)負(fù)責(zé)人高雪峰告訴我們,Lightning數(shù)據(jù)線采用了芯片級(jí)認(rèn)證的方式,這種加密破解技術(shù)的門檻相當(dāng)高。這個(gè)門檻不僅是技術(shù)上的,也是資金上的。這些破解方法存在于隱秘的地下產(chǎn)業(yè)中,并不會(huì)對外人透露。
我們和一位接近破解數(shù)據(jù)線廠商的人士取得了聯(lián)系,大致勾勒出這條破解產(chǎn)業(yè)鏈的脈絡(luò):
“破解“魔鬼芯片”,需要找到其中的漏洞。而在地下產(chǎn)業(yè)中,有專門的黑客負(fù)責(zé)挖掘這些漏洞,并且根據(jù)“品相”以每個(gè)漏洞幾萬到幾十萬人民幣的價(jià)格賣給專門生產(chǎn)破解芯片的廠商。
這些廠商利用漏洞,完整復(fù)刻“魔鬼芯片”的全部功能,或者模擬其核心功能,生產(chǎn)出盜版的“魔鬼芯片”。
山寨數(shù)據(jù)線廠商從破解芯片供應(yīng)商手中拿貨,輔以其他低科技含量的元件,組裝成數(shù)據(jù)線,銷往各地。”
【中國廠商生產(chǎn)的破解版魔鬼芯片】
我們經(jīng)過調(diào)查發(fā)現(xiàn),這個(gè)產(chǎn)業(yè)鏈經(jīng)過四年的發(fā)展,已經(jīng)相當(dāng)成熟。
在深圳,有上百家供應(yīng)商可以提供“破解魔鬼芯片”。這些芯片的售價(jià)極其低廉,如果采用最低劣的材料制作,平均每根數(shù)據(jù)線的成本可以控制在5毛錢左右。
很多人都對iOS越獄有所耳聞,但殊不知在陰影之下還存在一個(gè)同樣巨大的產(chǎn)業(yè)——數(shù)據(jù)線越獄。
根據(jù)前述業(yè)內(nèi)人士透露,一個(gè)名為Remax的廠商,每個(gè)月可以銷售200萬條破解數(shù)據(jù)線;而在淘寶上每個(gè)月銷售量達(dá)到幾十萬條的廠家不計(jì)其數(shù)。
【在淘寶上出售的Remax品牌數(shù)據(jù)線】
在淘寶上,Remax的售價(jià)基本穩(wěn)定在20元上下。按照這個(gè)價(jià)格計(jì)算,Remax一年的銷售額就超過4億人民幣。這個(gè)產(chǎn)業(yè)已經(jīng)龐大到很難讓人視而不見。
不過,你以為蘋果會(huì)坐以待斃嗎?圖樣圖森破。
山寨蘋果線的“保質(zhì)期”
如你所知,iOS的每一次升級(jí),蘋果都會(huì)修復(fù)已知的漏洞。
而對于數(shù)據(jù)線的驗(yàn)證漏洞,也會(huì)隨著系統(tǒng)的升級(jí)而被修補(bǔ)。一旦破解數(shù)據(jù)線所利用的漏洞被蘋果封堵,這根線就會(huì)立刻失去作用。
這也解釋了為什么很多破解數(shù)據(jù)線在剛買來的時(shí)候非常好用,而大約一個(gè)月之后,就會(huì)出現(xiàn)被蘋果報(bào)警的現(xiàn)象,而再過兩個(gè)星期就變得徹底不可用了。
如此說來,破解數(shù)據(jù)線的生命,和它所采用漏洞的壽命一樣長。一根破解數(shù)據(jù)線,即使物理結(jié)構(gòu)完好無損,也是存在“保質(zhì)期”的。你還記得在文章的開頭,我稱這根9.9元包郵的數(shù)據(jù)線為“暫時(shí)的勝利者”嗎?原因就在于此。
數(shù)據(jù)線存在保質(zhì)期,某種程度上對于生產(chǎn)廠商來說是個(gè)好消息。一個(gè)花不到十塊錢購買蘋果線的用戶對于這根線的質(zhì)量本來就沒有很高的預(yù)期。
兩個(gè)月后,他們會(huì)順理成章地扔掉這根“尸體”,再重新到淘寶上下單。此刻,某個(gè)黑客的賬上又多了幾十萬塊,而深圳某工廠又開足馬力,用無以比擬的激情生產(chǎn)著新一批數(shù)據(jù)線,淘寶的頁面,又一次被刷新。
而這根數(shù)據(jù)線背后隱匿的“曠世戰(zhàn)爭”,似乎并沒人關(guān)心。