Както знаете, преди два дни Apple премахна страницата за проверка на статуса на Activation Lock от своя уеб сайт, беза да дава обяснения защо елиминира този така полезен при покупката на устройства втора ръка инструмент. Оказва се обаче, че именно тази страница е много важна част от байпас хак, който се използва за отключване на крадени устройства и това най-вероятно е причината компанията да го свали.
Процесът е демонстриран във видеото по-долу, като чрез промяната на един или два символа на невалиден сериен номер, хакерите са в състояние да генерират валиден такъв, използвайки Activation Lock инструмента за проверка дали наистина той е функциониращ. Този валиден номер, който принадлежи на собственика на не крадено устройство, може да се използва след това, за да се отключи това, което хакерите желаят.
Схемата краде съществуващи серийни номера от потребителите, което обяснява и мистериозния бъг от преди няколко месеца, когато хора, опитващи се да активират ново или наскоро ресторвано устройство, откриваха, че то е заключено към чужд акаунт с неизвестно потребителско име и парола.
Ако тази теория се окаже вярна, то съвсем явно това е и причината Apple да свали страницата за проверка, за да защити своите потребители от посегателствата на хакерите. Не е ясно, дали компанията ще осигури нов метод за извършване на тази така важна проверка и дали има начин да затвори пробива в сигурността, без да лиши потребителите от възможността да се убедят, че устройствата, които купуват втора употреба, не са крадени или изгубени.
0 коментара