Apple News

Webová stránka aktivačního zámku společnosti Apple hrála klíčovou roli v Hack, možná vysvětlovala její odstranění

Pondělí 30. ledna 2017 10:45 PST od Juli Clover

Apple nedávno odstranil Kontrola stavu aktivačního zámku z jeho webových stránek, aniž by vysvětlil, proč byl zdánlivě užitečný nástroj odstraněn. Web Activation Lock byl navržen tak, aby se ujistil, že kupované použité zařízení nebylo uzamčeno zámkem Activation Lock, čímž by se stalo nepoužitelným.





Jak se ukazuje, Webová stránka zámku aktivace byla zásadní součástí obcházení hacku používaného k odemykání zařízení blokovaných aktivačním zámkem, možná naznačovala, proč jej Apple odložil.

Postup je znázorněn na videu níže. Změnou jednoho nebo dvou znaků neplatného sériového čísla mohou hackeři vygenerovat platné sériové číslo pomocí nástroje Activation Lock pro účely ověření, aby se ujistili, že je funkční. Toto platné číslo, které patří legitimnímu vlastníkovi zařízení, pak lze použít k odemknutí dříve nefunkčního iPhonu nebo iPadu.



Ověření webu Activation Lock začíná ve videu v 5:25
Schéma Activation Lock, které krade platná sériová čísla stávajícím uživatelům iOS, potenciálně vysvětluje záhadná chyba Apple ID to trápí majitele iPhonů už měsíce.

Při pokusu o aktivaci nového nebo nedávno obnoveného zařízení někteří majitelé iPhonů zjistili, že jejich zařízení jsou nevysvětlitelně uzamčena k jinému účtu Apple ID – k jednomu s neznámým jménem a heslem. Tento problém se týká modelů iPhone 6s, 6s Plus, 7 a 7 Plus od září a může být opraven pouze společností Apple.

Apple nepotvrdil, že hack zobrazený na videu souvisí s chybou Apple ID Activation Lock, ale protože hack používá platná sériová čísla od stávajících vlastníků, je to přijatelná teorie. Pokud jsou tyto dva propojeny, vysvětluje to, proč byl web Activation Lock tak náhle uzavřen, a mělo by to ukončit problém s Apple ID.

Aktivační zámek, který byl představen společně se systémem iOS 7, se ukázal jako úspěšný prostředek proti krádeži. Účinně uzamkne zařízení iOS k účtu Apple ID uživatele a i po vymazání bude zařízení nadále vyžadovat původní Apple ID a heslo. Aktivační zámek je extrémně obtížné obejít a vedl ke komplikovaným hackům, jako je ten ve videu výše, aby se ho pokusil obejít.

Není jasné, zda Apple poskytne nový web Activation Lock pro zákazníky, kteří jej používali legitimně, ale pokud společnost nepřijde s metodou, jak zabránit jeho zneužití, zdá se to nepravděpodobné.