Apple News

Webová stránka aktivačného zámku spoločnosti Apple zohrala kľúčovú úlohu v hackovaní a možno vysvetľovala jeho odstránenie

Pondelok 30. januára 2017 10:45 PST od Juli Clover

Apple nedávno odstránil Kontrola stavu aktivačného zámku z jeho webovej stránky, pričom neuvádza žiadne vysvetlenie, prečo bol zdanlivo užitočný nástroj vyradený. Webová stránka Activation Lock bola navrhnutá tak, aby zabezpečila, že kupované použité zariadenie nebude uzamknuté pomocou Activation Lock, čím sa stane nepoužiteľným.





Ako sa ukazuje, Webová stránka zámku aktivácie bol dôležitou súčasťou hacku obídenia používaného na odomykanie zariadení blokovaných zámkom aktivácie, čo možno naznačuje, prečo ho spoločnosť Apple odložila.

Proces je znázornený na videu nižšie. Zmenou jedného alebo dvoch znakov neplatného sériového čísla môžu hackeri vygenerovať platné sériové číslo pomocou nástroja Activation Lock na overenie, aby sa ubezpečili, že je funkčné. Toto platné číslo, ktoré patrí legitímnemu vlastníkovi zariadenia, potom možno použiť na odomknutie predtým nefunkčného iPhonu alebo iPadu.



Overenie webovej stránky Activation Lock začína vo videu o 5:25
Schéma Activation Lock, ktorá kradne platné sériové čísla od existujúcich používateľov iOS, to potenciálne vysvetľuje záhadná chyba Apple ID to trápi majiteľov iPhonov už niekoľko mesiacov.

Pri pokuse o aktiváciu nového alebo nedávno obnoveného zariadenia niektorí majitelia iPhone zistili, že ich zariadenia sú nevysvetliteľne uzamknuté na inom účte Apple ID – s neznámym menom a heslom. Problém sa týka modelov iPhone 6s, 6s Plus, 7 a 7 Plus od septembra a môže ho vyriešiť iba spoločnosť Apple.

Apple nepotvrdil, že hack zobrazený vo videu súvisí s chybou Apple ID Activation Lock, ale keďže hack používa platné sériové čísla od existujúcich vlastníkov, je to pravdepodobná teória. Ak sú tieto dva prepojené, vysvetľuje to, prečo bola webová stránka Activation Lock tak náhle vypnutá, a malo by to ukončiť problém s Apple ID.

Activation Lock, predstavený spolu so systémom iOS 7, sa ukázal ako úspešný prostriedok na zabránenie krádeže. Účinne uzamkne zariadenie so systémom iOS k účtu Apple ID používateľa a aj po vymazaní bude zariadenie naďalej vyžadovať pôvodné Apple ID a heslo. Aktivačný zámok je mimoriadne ťažké obísť a viedol k komplikovaným hackom, ako je ten vo videu vyššie, aby sa ho pokúsili obísť.

Nie je jasné, či Apple poskytne novú webovú stránku Activation Lock pre zákazníkov, ktorí ju používali legitímne, no pokiaľ spoločnosť nepríde s metódou, ako zabrániť jej zneužitiu, zdá sa to nepravdepodobné.