Apple News

Apple-ovo spletno mesto z ključavnico za aktivacijo je igralo ključno vlogo pri vdoru, kar morda razlaga njegovo odstranitev

Ponedeljek, 30. januar 2017, 10:45 PST avtorja Juli Clover

Apple je pred kratkim odstranil Preverjevalnik stanja zaklepanja aktivacije s svojega spletnega mesta, ne da bi pojasnila, zakaj je bilo navidez uporabno orodje odpravljeno. Spletno mesto Activation Lock je bilo zasnovano tako, da zagotovi, da kupljena rabljena naprava ni bila zaklenjena z Activation Lock, zaradi česar je neuporabna.





Kot se je izkazalo, Spletno mesto za zaklepanje aktivacije je bil pomemben del vdora za bypass, ki se uporablja za odklepanje naprav, ki jih je zaklenila Activation Lock, kar morda namiguje, zakaj ga je Apple odložil.

Postopek je prikazan v spodnjem videu. S spremembo enega ali dveh znakov neveljavne serijske številke lahko hekerji ustvarijo veljavno serijsko številko z uporabo orodja za zaklepanje aktivacije za namene preverjanja, da se prepričajo, ali deluje. To veljavno številko, ki pripada zakonitemu lastniku naprave, lahko nato uporabite za odklepanje prej nedelujočega iPhonea ali iPada.



Preverjanje spletnega mesta Activation Lock se v videoposnetku začne ob 5:25
Shema Activation Lock, ki ukrade veljavne serijske številke obstoječim uporabnikom iOS-a, potencialno pojasnjuje skrivnostna napaka Apple ID-ja to že mesece muči lastnike iPhonov.

Ko so poskušali aktivirati novo ali nedavno obnovljeno napravo, so nekateri lastniki iPhonov ugotovili, da so njihove naprave nerazložljivo zaklenjene na drug račun Apple ID – tisti z neznanim imenom in geslom. Težava prizadene modele iPhone 6s, 6s Plus, 7 in 7 Plus že od septembra in jo lahko odpravi samo Apple.

Apple ni potrdil, da je vdor, prikazan v videoposnetku, povezan z napako Apple ID Activation Lock, a ker vdiranje uporablja veljavne serijske številke obstoječih lastnikov, je verjetna teorija. Če sta oba povezana, pojasnjuje, zakaj je bilo spletno mesto Activation Lock tako nenadoma zaprto, in to bi moralo odpraviti težavo Apple ID.

Activation Lock, ki je bil predstavljen skupaj z iOS 7, se je izkazal za uspešno odvračanje od kraje. Učinkovito zaklene napravo iOS na uporabniški račun Apple ID in tudi po brisanju bo naprava še naprej zahtevala originalni Apple ID in geslo. Aktivacijsko ključavnico je zelo težko obiti in je privedlo do zapletenih vdorov, kot je tisti v zgornjem videoposnetku, da bi ga poskušali zaobiti.

Ni jasno, ali bo Apple zagotovil novo spletno mesto Activation Lock za stranke, ki so ga uporabljale zakonito, vendar se zdi malo verjetno, če podjetje ne najde metode za preprečevanje zlorabe.