Apple Naujienos

„Apple“ aktyvinimo užrakto svetainė vaidino pagrindinį vaidmenį įsilaužime, galbūt paaiškindama jos pašalinimą

Pirmadienis, 2017 m. sausio 30 d., 10.45 val. PST, pateikė Juli Clover

„Apple“ neseniai pašalino Aktyvinimo užrakto būsenos tikrintuvas iš savo svetainės, nepaaiškinant, kodėl iš pažiūros naudinga priemonė buvo pašalinta. „Activation Lock“ svetainė buvo sukurta siekiant įsitikinti, kad perkamas naudotas įrenginys nebuvo užrakintas naudojant „Activation Lock“, todėl jis tampa netinkamas naudoti.





Kaip paaiškėja, „Activation Lock“ svetainė buvo gyvybiškai svarbi apėjimo įsilaužimo dalis, naudojama atrakinti įrenginius, užblokuotus aktyvinimo užraktu, galbūt nurodant, kodėl Apple jį paliko.

Procesas parodytas žemiau esančiame vaizdo įraše. Pakeitę vieną ar du neteisingo serijos numerio simbolius, įsilaužėliai gali sugeneruoti galiojantį serijos numerį, naudodami aktyvinimo užrakto įrankį, kad patikrintų, ar jis veikia. Šis galiojantis numeris, priklausantis teisėtam įrenginio savininkui, gali būti naudojamas anksčiau neveikiančiam iPhone arba iPad atrakinti.



„Activation Lock“ svetainės patvirtinimas vaizdo įraše prasideda 5:25
Aktyvinimo užrakto schema, kuri pavagia galiojančius serijos numerius iš esamų iOS naudotojų, gali paaiškinti paslaptinga Apple ID klaida tai „iPhone“ savininkus kamuoja kelis mėnesius.

Bandydami aktyvuoti naują ar neseniai atkurtą įrenginį, kai kurie iPhone savininkai pastebėjo, kad jų įrenginiai yra nepaaiškinamai užrakinti prie kitos Apple ID paskyros – vienos su nežinomu vardu ir slaptažodžiu. Problema paveikė „iPhone 6s“, „6s Plus“, „7“ ir „7 Plus“ modelius nuo rugsėjo ir ją gali išspręsti tik „Apple“.

„Apple“ nepatvirtino, kad vaizdo įraše parodytas įsilaužimas yra susijęs su „Apple ID Activation Lock“ klaida, bet kadangi įsilaužimui naudojami galiojantys esamų savininkų serijos numeriai, tai yra tikėtina teorija. Jei abu yra susieti, tai paaiškina, kodėl „Activation Lock“ svetainė buvo taip staiga uždaryta, ir tai turėtų padėti išspręsti „Apple ID“ problemą.

Kartu su iOS 7 pristatytas aktyvinimo užraktas sėkmingai atgraso nuo vagysčių. Jis veiksmingai užrakina „iOS“ įrenginį prie vartotojo „Apple ID“ paskyros ir net išvalius įrenginį toliau reikės originalaus „Apple ID“ ir slaptažodžio. Suaktyvinimo užraktą labai sunku apeiti ir dėl to buvo atlikti sudėtingi įsilaužimai, kaip nurodyta aukščiau esančiame vaizdo įraše, norint jį apeiti.

Neaišku, ar „Apple“ pateiks naują „Activation Lock“ svetainę klientams, kurie ją naudojo teisėtai, bet jei įmonė nepateiks metodo, kaip apsisaugoti nuo piktnaudžiavimo ja, tai mažai tikėtina.