Apple News

Appleova web stranica za zaključavanje aktivacije odigrala je ključnu ulogu u hakiranju, možda objašnjavajući njegovo uklanjanje

Ponedjeljak, 30. siječnja 2017., 10:45 PST, Juli Clover

Apple je nedavno uklonio Provjera statusa zaključavanja aktivacije sa svoje web stranice, ne dajući nikakvo objašnjenje zašto je naizgled koristan alat eliminiran. Web stranica Activation Lock osmišljena je kako bi se osiguralo da korišteni uređaj koji se kupuje nije zaključan Activation Lock, što ga čini neupotrebljivim.





Kako se ispostavilo, Web stranica za zaključavanje aktivacije bio je vitalni dio zaobilaznog haka koji se koristio za otključavanje uređaja koje je blokirala Activation Lock, što je možda nagovještavalo zašto ga je Apple odložio.

Proces je prikazan u videu ispod. Promjenom jednog ili dva znaka nevažećeg serijskog broja, hakeri mogu generirati valjani serijski broj, koristeći alat za zaključavanje aktivacije u svrhu provjere kako bi bili sigurni da je funkcionalan. Taj valjani broj, koji pripada legitimnom vlasniku uređaja, tada se može koristiti za otključavanje prethodno nefunkcionalnog iPhonea ili iPada.



Provjera web-mjesta Activation Lock počinje u 5:25 u videu
Shema Activation Lock koja krade važeće serijske brojeve od postojećih korisnika iOS-a potencijalno objašnjava tajanstvena greška Apple ID-a to već mjesecima muči vlasnike iPhonea.

Prilikom pokušaja aktiviranja novog ili nedavno obnovljenog uređaja, neki vlasnici iPhonea otkrili su da su njihovi uređaji neobjašnjivo zaključani na drugi Apple ID račun – onaj s nepoznatim imenom i lozinkom. Problem zahvaća modele iPhone 6s, 6s Plus, 7 i 7 Plus od rujna i može ga riješiti samo Apple.

Apple nije potvrdio da je hak prikazan u videu povezan s greškom Apple ID Activation Lock, ali kako hak koristi važeće serijske brojeve postojećih vlasnika, to je vjerojatna teorija. Ako su to dvoje povezani, to objašnjava zašto je web-mjesto Activation Lock tako iznenada ugašeno i trebalo bi stati na kraj problemu s Apple ID-om.

Uveden uz iOS 7, Activation Lock se pokazao uspješnim sredstvom za odvraćanje od krađe. Učinkovito zaključava iOS uređaj na korisnički račun Apple ID-a, a čak i kada se obriše, uređaj će nastaviti zahtijevati originalni Apple ID i lozinku. Zaključavanje aktivacije iznimno je teško zaobići i dovelo je do kompliciranih hakova poput onog u videu iznad kako bi ga pokušali zaobići.

Nije jasno hoće li Apple osigurati novu web stranicu Activation Lock za korisnike koji su je koristili legitimno, ali osim ako tvrtka ne smisli metodu za sprječavanje njezine zlouporabe, čini se malo vjerojatnim.