Apple News

Apple'i aktiveerimisluku veebisait mängis häkkimises võtmerolli, võib-olla selgitas selle eemaldamist

Esmaspäev, 30. jaanuar 2017 10:45 PST, autor Juli Clover

Apple eemaldas hiljuti Aktiveerimisluku oleku kontrollija oma veebisaidilt, selgitamata, miks näiliselt kasulik tööriist kõrvaldati. Aktiveerimisluku veebisait loodi tagamaks, et ostetav kasutatud seade ei oleks aktiveerimislukuga lukustatud, muutes selle kasutuskõlbmatuks.





Nagu selgub, Aktiveerimisluku veebisait oli oluline osa ümbersõiduhäkkimisest, mida kasutati aktiveerimislukuga blokeeritud seadmete avamiseks, andes võib-olla vihje sellele, miks Apple selle riiulile jättis.

Protsessi on näidatud allolevas videos. Kui muudate kehtetu seerianumbri ühte või kahte tähemärki, saavad häkkerid genereerida kehtiva seerianumbri, kasutades aktiveerimisluku tööriista kontrollimiseks, et veenduda selle toimimises. Seda kehtivat numbrit, mis kuulub seadme seaduslikule omanikule, saab seejärel kasutada varem mittetoiminud iPhone'i või iPadi avamiseks.



Aktiveerimisluku veebisaidi kinnitamine algab videos kell 5:25
Aktiveerimisluku skeem, mis varastab olemasolevatelt iOS-i kasutajatelt kehtivad seerianumbrid, võib seletada salapärane Apple ID viga mis on iPhone'i omanikke vaevanud juba kuid.

Proovides aktiveerida uut või hiljuti taastatud seadet, on mõned iPhone'i omanikud leidnud, et nende seadmed on seletamatult lukustatud teise Apple ID kontoga – tundmatu nime ja parooliga. Probleem on mõjutanud iPhone 6s, 6s Plus, 7 ja 7 Plus mudeleid alates septembrist ning seda saab lahendada ainult Apple.

Apple ei ole kinnitanud, et videos näidatud häkkimine on seotud Apple ID aktiveerimisluku veaga, kuid kuna häkkimine kasutab olemasolevate omanike kehtivaid seerianumbreid, on see usutav teooria. Kui need kaks on omavahel seotud, selgitab see, miks Activation Locki veebisait nii ootamatult suleti, ja see peaks Apple ID probleemile lõpu tegema.

Koos iOS 7-ga kasutusele võetud aktiveerimislukk on osutunud edukaks varguse ärahoidmiseks. See lukustab iOS-i seadme tõhusalt kasutaja Apple ID kontoga ja isegi kui see kustutatakse, nõuab seade jätkuvalt algset Apple ID-d ja parooli. Aktiveerimislukust on äärmiselt raske mööda minna ja see on põhjustanud keerulisi häkkimisi, nagu ülaltoodud videos, et sellest mööda hiilida.

Pole selge, kas Apple pakub uut aktiveerimisluku veebisaiti klientidele, kes seda seaduslikult kasutasid, kuid kui ettevõte ei paku välja meetodit selle väärkasutamise vältimiseks, tundub see ebatõenäoline.