Аппле Невс

Аппле-ова веб локација за закључавање активације играла је кључну улогу у хаку, можда објашњавајући његово уклањање

Понедељак, 30. јануар 2017, 10:45 ПСТ, Јули Цловер

Аппле је недавно уклонио Провера статуса закључавања активације са своје веб странице, не дајући никакво објашњење зашто је наизглед корисна алатка елиминисана. Веб локација Ацтиватион Лоцк је дизајнирана да се увери да коришћени уређај који се купује није закључан помоћу Ацтиватион Лоцк-а, што га чини неупотребљивим.





Како се испоставило, Веб локација за закључавање активације је био витални део бајпас хака који се користио за откључавање уређаја које је Ацтиватион Лоцк уградио, можда наговештавајући зашто га је Аппле одложио.

Процес је приказан у видеу испод. Променом једног или два знака неважећег серијског броја, хакери могу да генеришу важећи серијски број, користећи алат за закључавање активације у сврху верификације да би се уверили да је функционалан. Тај важећи број, који припада легитимном власнику уређаја, може се затим користити за откључавање претходно нефункционалног иПхоне-а или иПад-а.



Верификација веб локације Ацтиватион Лоцк почиње у 5:25 у видеу
Шема Ацтиватион Лоцк која краде важеће серијске бројеве од постојећих иОС корисника потенцијално објашњава мистериозна грешка Аппле ИД-а то већ месецима мучи власнике иПхоне-а.

Приликом покушаја да активирају нови или недавно враћени уређај, неки власници иПхоне-а су открили да су њихови уређаји необјашњиво закључани за други Аппле ИД налог – онај са непознатим именом и лозинком. Проблем утиче на моделе иПхоне 6с, 6с Плус, 7 и 7 Плус од септембра и може да га реши само Аппле.

Аппле није потврдио да је хак приказан у видео снимку повезан са грешком Аппле ИД Ацтиватион Лоцк, али пошто хак користи важеће серијске бројеве постојећих власника, то је веродостојна теорија. Ако су ова два повезана, то објашњава зашто је веб локација Ацтиватион Лоцк тако изненада затворена и требало би да стави тачку на проблем Аппле ИД-а.

Уведен уз иОС 7, Ацтиватион Лоцк се показао као успешан одвраћање од крађе. Ефикасно закључава иОС уређај на Аппле ИД налог корисника, а чак и када се обрише, уређај ће наставити да захтева оригинални Аппле ИД и лозинку. Закључавање активације је изузетно тешко заобићи и довело је до компликованих хакова попут оног у видеу изнад да би се покушало заобићи.

Није јасно да ли ће Аппле обезбедити нову веб локацију Ацтиватион Лоцк за купце који су је користили легитимно, али осим ако компанија не смисли метод да спречи његову злоупотребу, чини се мало вероватним.