Novità Apple

Il sito Web di blocco dell'attivazione di Apple ha svolto un ruolo chiave nell'hack, forse spiegando la sua rimozione

lunedì 30 gennaio 2017 10:45 PST di Juli Clover

Apple ha recentemente rimosso il Controllo dello stato del blocco di attivazione dal suo sito Web, senza fornire alcuna spiegazione sul motivo per cui uno strumento apparentemente utile è stato eliminato. Il sito web Activation Lock è stato progettato per assicurarsi che un dispositivo usato in fase di acquisto non fosse bloccato con Activation Lock, rendendolo inutilizzabile.





A quanto pare, il Blocco attivazione sito web era una parte vitale di un hack di bypass utilizzato per sbloccare i dispositivi bloccati da Activation Lock, forse suggerendo il motivo per cui Apple lo ha accantonato.

Il processo è mostrato nel video qui sotto. Modificando uno o due caratteri di un numero di serie non valido, gli hacker sono in grado di generare un numero di serie valido, utilizzando lo strumento Blocco attivazione a scopo di verifica per assicurarsi che funzioni. Quel numero valido, che appartiene a un legittimo proprietario del dispositivo, può quindi essere utilizzato per sbloccare un iPhone o iPad precedentemente non funzionante.



La verifica del sito web di Activation Lock inizia alle 5:25 nel video
Lo schema Activation Lock che ruba numeri di serie validi da utenti iOS esistenti potenzialmente spiega un misterioso bug dell'ID Apple che affligge i possessori di iPhone da mesi.

Durante il tentativo di attivare un dispositivo nuovo o ripristinato di recente, alcuni proprietari di iPhone hanno scoperto che i loro dispositivi sono inspiegabilmente bloccati su un altro account ID Apple, uno con nome e password sconosciuti. Il problema riguarda i modelli iPhone 6s, 6s Plus, 7 e 7 Plus da settembre e può essere risolto solo da Apple.

Apple non ha confermato che l'hack mostrato nel video sia correlato al bug del blocco di attivazione dell'ID Apple, ma poiché l'hack utilizza numeri di serie validi dei proprietari esistenti, è una teoria plausibile. Se i due sono collegati, spiega perché il sito Web Activation Lock è stato chiuso così improvvisamente e dovrebbe porre fine al problema dell'ID Apple.

Introdotto insieme a iOS 7, Activation Lock si è dimostrato un efficace deterrente contro i furti. Blocca efficacemente un dispositivo iOS sull'account ID Apple di un utente e, anche dopo la cancellazione, il dispositivo continuerà a richiedere un ID Apple e una password originali. Il blocco dell'attivazione è estremamente difficile da aggirare e ha portato a complicati hack come quello nel video qui sopra per tentare di aggirarlo.

Non è chiaro se Apple fornirà un nuovo sito Web di Activation Lock per i clienti che lo hanno utilizzato legittimamente, ma a meno che la società non trovi un metodo per evitare che venga utilizzato in modo improprio, sembra improbabile.