Apple News

Apples webbplats för aktiveringslås spelade nyckelroll i hack, kanske förklarar dess borttagning

Måndag 30 januari 2017 10:45 PST av Juli Clover

Apple tog nyligen bort Statuskontroll för aktiveringslås från sin webbplats, och ger ingen förklaring till varför ett till synes användbart verktyg togs bort. Webbplatsen för aktiveringslås har utformats för att säkerställa att en begagnad enhet som köps inte var låst med aktiveringslås, vilket gör den oanvändbar.





Som det visar sig, den Aktiveringslås webbplats var en viktig del av ett bypass-hack som användes för att låsa upp enheter med aktiveringslås, vilket kanske antyder varför Apple lade det på hyllan.

Processen demonstreras i videon nedan. Genom att ändra ett eller två tecken i ett ogiltigt serienummer kan hackare skapa ett giltigt serienummer genom att använda Activation Lock-verktyget i verifieringssyfte för att säkerställa att det fungerar. Det giltiga numret, som tillhör en legitim enhetsägare, kan sedan användas för att låsa upp en tidigare icke-fungerande iPhone eller iPad.



Aktiveringslås-webbplatsverifiering startar 5:25 i videon
Aktiveringslåsschemat som stjäl giltiga serienummer från befintliga iOS-användare förklarar potentiellt en mystisk Apple ID-bugg som har plågat iPhone-ägare i månader.

När de försöker aktivera en ny eller nyligen återställd enhet har vissa iPhone-ägare upptäckt att deras enheter är oförklarligt låsta till ett annat Apple ID-konto - ett med okänt namn och lösenord. Problemet har påverkat modellerna iPhone 6s, 6s Plus, 7 och 7 Plus sedan september och kan endast åtgärdas av Apple.

Apple har inte bekräftat att hacket som visas i videon är relaterat till Apple ID Activation Lock-buggen, men eftersom hacket använder giltiga serienummer från befintliga ägare är det en rimlig teori. Om de två är länkade förklarar det varför aktiveringslåsets webbplats stängdes så plötsligt, och det borde sätta stopp för Apple ID-problemet.

Aktiveringslåset introducerades tillsammans med iOS 7 och har visat sig vara ett framgångsrikt stöldavskräckande medel. Den låser effektivt en iOS-enhet till en användares Apple ID-konto och även när den rensas kommer enheten att fortsätta att kräva ett original Apple ID och lösenord. Aktiveringslås är extremt svårt att kringgå och har lett till komplicerade hacks som det i videon ovan för att försöka komma runt det.

Det är inte klart om Apple kommer att tillhandahålla en ny aktiveringslåswebbplats för kunder som använde den på ett legitimt sätt, men om inte företaget kommer på en metod för att förhindra att den missbrukas verkar det osannolikt.