Как диск с Quake взломал защиту id Software

Защита диска открыла доступ ко всему каталогу игр

2 мин.
Как диск с Quake взломал защиту id Software

В 1996 году id Software попыталась превратить свободное место на демонстрационном CD с шутером Quake в витрину для всего своего каталога. На диск поместили несколько прежних игр студии и предложили покупателям разблокировать их по отдельности. Однако система защиты оказалась настолько ненадёжной, что вскоре позволила получить доступ ко всему содержимому без дополнительной оплаты.

Историю этого эксперимента разобрал разработчик и исследователь старых игровых технологий Фабьен Санглар. По его данным, сами файлы Quake занимали на носителе лишь около 22 МБ. Остальное пространство id Software решила использовать для распространения других проектов: пользователь мог ознакомиться с первым эпизодом Quake, а затем приобрести полную версию игры или другие шутеры компании.

Каталог на одном диске

Механизм разблокировки работал по схеме «попробуй перед покупкой» для CD-ROM большой ёмкости. После оплаты банковской картой покупатель должен был позвонить по телефону и получить серийный номер для активации выбранной игры.

На диске, помимо Quake, находились Final Doom, Doom II, Hexen, Heretic и Wolfenstein 3D. Предполагалось, что шифрование и процедура выдачи кодов не позволят запускать эти игры без покупки. На практике серийный номер оказался лишь подтверждением оплаты: он не содержал секретных данных, необходимых для криптографической защиты.

Взлом за 39 дней

Демонстрационный CD с Quake поступил в продажу 30 августа 1996 года. Уже через 39 дней хакерская группа Gnomon выпустила архив Quakecrk.zip с программой Qcrack.exe. Утилита использовала ошибки в реализации защиты и разблокировала не только полную версию Quake, но и другие игры из набора.

Но проблемы не ограничивались слабым шифрованием. Как отмечает Санглар, система была недостаточно тщательно протестирована: Final Doom нельзя было активировать даже штатным способом из-за ошибки в коде. Таким образом, сложная схема с телефонным подтверждением платежа не обеспечивала ни надёжной защиты от взлома, ни корректной работы для добросовестных покупателей.

В книге Masters of Doom журналист Дэвид Кушнер писал, что эксперимент обернулся для id Software серьёзной неудачей. После появления взлома в интернете и на BBS-серверах у компании, по его данным, осталось около 150 тысяч отпечатанных дисков, которые так и не удалось реализовать.

Мнение редакции

Защита контента не становится эффективнее от одной лишь сложности процедуры. Когда система непрозрачна для покупателя, но при этом построена на технических просчётах, она создаёт неудобства добросовестным пользователям и почти не сдерживает тех, кто намерен её обойти.

Спустя десятилетия этот случай остаётся наглядным напоминанием: доверие к продукту и удобная модель распространения нередко важнее формальной защиты.