חדשות אפל

אתר נעילת ההפעלה של אפל שיחק תפקיד מרכזי בפריצה, אולי הסביר את הסרתו

יום שני 30 בינואר 2017 10:45 PST מאת יולי קלובר

אפל הסירה לאחרונה את בודק מצב נעילת הפעלה מאתר האינטרנט שלה, לא נותן שום הסבר מדוע הוסר כלי שימושי לכאורה. אתר Activation Lock תוכנן כדי לוודא שמכשיר משומש שנרכש לא ננעל באמצעות Activation Lock, מה שהופך אותו לבלתי שמיש.





כפי שמתברר, ה אתר מנעול הפעלה היה חלק חיוני בפריצת מעקף ששימשה לפתיחת נעילת מכשירים שנבנו על ידי Activation Lock, אולי רמז מדוע אפל גנזה אותו.

התהליך מודגם בסרטון למטה. על ידי שינוי תו אחד או שניים של מספר סידורי לא חוקי, האקרים יכולים ליצור מספר סידורי חוקי, תוך שימוש בכלי Activation Lock למטרות אימות כדי לוודא שהוא פונקציונלי. המספר התקף הזה, ששייך לבעלים של מכשיר לגיטימי, יכול לשמש לביטול נעילת אייפון או אייפד שלא פעלו בעבר.



אימות האתר של Activation Lock מתחיל ב-5:25 בסרטון
סכימת נעילת ההפעלה שגונבת מספרים סידוריים חוקיים ממשתמשי iOS קיימים עשויה להסביר באג מסתורי של Apple ID זה מטריד את בעלי האייפון כבר חודשים.

כאשר מנסים להפעיל מכשיר חדש או ששוחזר לאחרונה, חלק מבעלי האייפון מצאו את המכשירים שלהם נעולים באופן בלתי מוסבר לחשבון Apple ID אחר - אחד עם שם וסיסמה לא ידועים. הבעיה משפיעה על דגמי אייפון 6s, 6s Plus, 7 ו-7 Plus מאז ספטמבר וניתן לתקן אותה רק על ידי אפל.

אפל לא אישרה שהפריצה המוצגת בסרטון קשורה לבאג של Apple ID Activation Lock, אבל מכיוון שהפריצה משתמשת במספרים סידוריים תקפים מבעלים קיימים, זו תיאוריה סבירה. אם השניים מקושרים, זה מסביר מדוע אתר Activation Lock נסגר כל כך בפתאומיות, וזה אמור לשים קץ לבעיית Apple ID.

הוצג לצד iOS 7, נעילת הפעלה הוכיחה את עצמה כאמצעי מונע גניבה מוצלח. זה למעשה נועל מכשיר iOS לחשבון Apple ID של משתמש וגם לאחר מחיקתו, המכשיר ימשיך לדרוש מזהה Apple וסיסמה מקוריים. קשה מאוד לעקוף את נעילת ההפעלה והובילה לפריצות מסובכות כמו זו בסרטון למעלה כדי לנסות לעקוף אותה.

לא ברור אם אפל תספק אתר Activation Lock חדש ללקוחות שהשתמשו בו באופן לגיטימי, אבל אלא אם החברה תמציא שיטה למנוע ממנו שימוש לרעה, זה נראה לא סביר.