Apple Nieuws

Apple's Activation Lock-website speelde een sleutelrol in de hack, wat misschien de verwijdering ervan verklaart

Maandag 30 januari 2017 10:45 uur PST door Juli Clover

Apple heeft onlangs de Statuscontrole van activeringsslot van haar website, zonder uitleg waarom een ​​schijnbaar nuttig hulpmiddel werd geëlimineerd. De Activation Lock-website is ontworpen om ervoor te zorgen dat een gebruikt apparaat dat wordt gekocht niet is vergrendeld met Activation Lock, waardoor het onbruikbaar wordt.





Het blijkt dat de Activeringsslot-website was een essentieel onderdeel van een bypass-hack die werd gebruikt om apparaten te ontgrendelen die waren dichtgemetseld door Activation Lock, misschien een hint naar waarom Apple het op de plank heeft gehouden.

Het proces wordt gedemonstreerd in de onderstaande video. Door een of twee tekens van een ongeldig serienummer te wijzigen, kunnen hackers een geldig serienummer genereren, met behulp van de Activation Lock-tool voor verificatiedoeleinden om te controleren of het werkt. Dat geldige nummer, dat toebehoort aan een legitieme apparaateigenaar, kan vervolgens worden gebruikt om een ​​voorheen niet-functionele iPhone of iPad te ontgrendelen.



Activeringsslot-websiteverificatie begint om 5:25 in de video
Het Activation Lock-schema dat geldige serienummers van bestaande iOS-gebruikers steelt, verklaart mogelijk: een mysterieuze Apple ID-bug die iPhone-bezitters al maanden teisteren.

Bij een poging om een ​​nieuw of recent hersteld apparaat te activeren, hebben sommige iPhone-bezitters ontdekt dat hun apparaat op onverklaarbare wijze is vergrendeld op een ander Apple ID-account - een met een onbekende naam en wachtwoord. Het probleem treft de iPhone 6s-, 6s Plus-, 7- en 7 Plus-modellen sinds september en kan alleen door Apple worden verholpen.

Apple heeft niet bevestigd dat de hack die in de video wordt getoond gerelateerd is aan de Apple ID Activation Lock-bug, maar aangezien de hack geldige serienummers van bestaande eigenaren gebruikt, is het een plausibele theorie. Als de twee aan elkaar zijn gekoppeld, verklaart dit waarom de Activation Lock-website zo plotseling werd afgesloten, en het zou een einde moeten maken aan het Apple ID-probleem.

Geïntroduceerd naast iOS 7, heeft Activation Lock bewezen een succesvol afschrikmiddel tegen diefstal te zijn. Het vergrendelt effectief een iOS-apparaat aan het Apple ID-account van een gebruiker en zelfs wanneer het wordt gewist, blijft het apparaat een originele Apple ID en wachtwoord nodig. Activeringsslot is buitengewoon moeilijk te omzeilen en heeft geleid tot gecompliceerde hacks zoals die in de bovenstaande video om te proberen het te omzeilen.

Het is niet duidelijk of Apple een nieuwe Activation Lock-website zal bieden voor klanten die het legitiem hebben gebruikt, maar tenzij het bedrijf een methode bedenkt om misbruik te voorkomen, lijkt het onwaarschijnlijk.