Apple Nyheder

Apples websted for aktiveringslås spillede en nøglerolle i hack, måske forklaring af dens fjernelse

Mandag den 30. januar 2017 kl. 10:45 PST af Juli Clover

Apple har for nylig fjernet Aktiveringslås statuskontrol fra sin hjemmeside, der ikke giver nogen forklaring på, hvorfor et tilsyneladende nyttigt værktøj blev elimineret. Aktiveringslås-webstedet er designet til at sikre, at en brugt enhed, der købes, ikke var låst med aktiveringslås, hvilket gør den ubrugelig.





Som det viser sig, er Aktiveringslås hjemmeside var en vital del af et bypass-hack, der blev brugt til at låse enheder op med aktiveringslås, hvilket måske antyder, hvorfor Apple henlagde det.

Processen er demonstreret i videoen nedenfor. Ved at ændre et eller to tegn i et ugyldigt serienummer er hackere i stand til at generere et gyldigt serienummer ved at bruge aktiveringslåsværktøjet til verifikationsformål for at sikre, at det er funktionelt. Det gyldige nummer, som tilhører en legitim enhedsejer, kan derefter bruges til at låse en tidligere ikke-funktionel iPhone eller iPad op.



Aktiveringslås hjemmesidebekræftelse starter kl. 5:25 i videoen
Aktiveringslåseordningen, der stjæler gyldige serienumre fra eksisterende iOS-brugere, forklarer potentielt en mystisk Apple ID-fejl det har plaget iPhone-ejere i flere måneder.

Når de forsøger at aktivere en ny eller nyligt gendannet enhed, har nogle iPhone-ejere fundet deres enheder uforklarligt låst til en anden Apple ID-konto - en med et ukendt navn og adgangskode. Problemet har påvirket iPhone 6s, 6s Plus, 7 og 7 Plus-modeller siden september og kan kun løses af Apple.

Apple har ikke bekræftet, at hacket vist i videoen er relateret til Apple ID Activation Lock-fejlen, men da hacket bruger gyldige serienumre fra eksisterende ejere, er det en plausibel teori. Hvis de to er forbundet, forklarer det, hvorfor Activation Lock-webstedet blev lukket ned så pludseligt, og det burde sætte en stopper for Apple ID-problemet.

Introduceret sammen med iOS 7, har aktiveringslås vist sig at være et vellykket tyveriafskrækkende middel. Det låser effektivt en iOS-enhed til en brugers Apple ID-konto, og selv når den slettes, vil enheden fortsætte med at kræve et originalt Apple ID og en adgangskode. Aktiveringslås er ekstremt vanskelig at omgå og har ført til komplicerede hacks som det i videoen ovenfor for at forsøge at omgå det.

Det er ikke klart, om Apple vil levere et nyt aktiveringslås-websted til kunder, der har brugt det lovligt, men medmindre virksomheden kommer med en metode til at forhindre, at den bliver misbrugt, virker det usandsynligt.