Wiadomości Apple

Witryna blokady aktywacji Apple odegrała kluczową rolę w hakowaniu, być może wyjaśniając jej usunięcie

poniedziałek 30 stycznia 2017 10:45 PST przez Juli Clover

Apple niedawno usunął Sprawdzanie stanu blokady aktywacji ze swojej strony internetowej, nie podając wyjaśnienia, dlaczego wyeliminowano pozornie przydatne narzędzie. Witryna blokady aktywacji została zaprojektowana w celu upewnienia się, że kupowane używane urządzenie nie zostało zablokowane przez blokadę aktywacji, przez co nie nadaje się do użytku.





Jak się okazuje, Witryna blokady aktywacji był istotną częścią hackowania obejściowego używanego do odblokowywania urządzeń zablokowanych przez blokadę aktywacji, być może sugerując, dlaczego Apple odłożył to na półkę.

Proces jest pokazany na poniższym filmie. Zmieniając jeden lub dwa znaki nieprawidłowego numeru seryjnego, hakerzy są w stanie wygenerować prawidłowy numer seryjny, używając narzędzia Blokada aktywacji do celów weryfikacji, aby upewnić się, że działa. Ten prawidłowy numer, który należy do legalnego właściciela urządzenia, może następnie zostać użyty do odblokowania wcześniej niedziałającego iPhone'a lub iPada.



Weryfikacja witryny z blokadą aktywacji rozpoczyna się o 5:25 w filmie
Schemat blokady aktywacji, który kradnie ważne numery seryjne od istniejących użytkowników iOS, potencjalnie wyjaśnia tajemniczy błąd Apple ID to nękało właścicieli iPhone'ów od miesięcy.

Podczas próby aktywacji nowego lub niedawno przywróconego urządzenia niektórzy właściciele iPhone'a stwierdzili, że ich urządzenia są w niewytłumaczalny sposób zablokowane na innym koncie Apple ID – jednym z nieznaną nazwą i hasłem. Problem dotyczy modeli iPhone 6s, 6s Plus, 7 i 7 Plus od września i może zostać naprawiony tylko przez Apple.

Apple nie potwierdziło, że włamanie pokazane na filmie jest związane z błędem blokady aktywacji Apple ID, ale ponieważ włamanie wykorzystuje prawidłowe numery seryjne od istniejących właścicieli, jest to prawdopodobna teoria. Jeśli oba są połączone, wyjaśnia to, dlaczego witryna blokady aktywacji została tak nagle zamknięta i powinna położyć kres problemowi Apple ID.

Wprowadzona wraz z iOS 7 blokada aktywacji okazała się skutecznym środkiem odstraszającym przed kradzieżą. Skutecznie blokuje urządzenie z systemem iOS do konta Apple ID użytkownika, a nawet po wyczyszczeniu urządzenie nadal wymaga oryginalnego identyfikatora Apple ID i hasła. Blokada aktywacji jest niezwykle trudna do ominięcia i doprowadziła do skomplikowanych hacków, takich jak ten na powyższym filmie, aby spróbować go obejść.

Nie jest jasne, czy Apple udostępni nową witrynę z blokadą aktywacji dla klientów, którzy korzystali z niej legalnie, ale jeśli firma nie wymyśli metody zapobiegania jej niewłaściwemu użyciu, wydaje się to mało prawdopodobne.