MacRumors

Skip to Content

Сайт блокировки активации Apple сыграл ключевую роль во взломе, возможно, объясняя его удаление

Недавно Apple удалила проверку статуса блокировки активации со своего веб-сайта, не объяснив, почему был устранен, казалось бы, полезный инструмент. Сайт блокировки активации был разработан для того, чтобы убедиться, что приобретаемое бывшее в употреблении устройство не заблокировано функцией блокировки активации, делающей его непригодным для использования.

Как оказалось, сайт блокировки активации был жизненно важной частью обходного взлома, используемого для разблокировки устройств, превращенных в кирпичи блокировкой активации, возможно, намекая на то, почему Apple его отложила.

Процесс демонстрируется в видео ниже. Изменяя один или два символа недействительного серийного номера, хакеры могут сгенерировать действительный серийный номер, используя инструмент блокировки активации для проверки, чтобы убедиться, что он работает. Этот действительный номер, принадлежащий законному владельцу устройства, затем может быть использован для разблокировки ранее нефункционального iPhone или iPad.

Проверка на сайте блокировки активации начинается на отметке 5:25 в видео

Схема блокировки активации, которая крадет действительные серийные номера у существующих пользователей iOS, потенциально объясняет загадочный сбой с Apple ID, который уже несколько месяцев преследует владельцев iPhone.

При попытке активировать новое или недавно восстановленное устройство некоторые владельцы iPhone обнаруживают, что их устройства необъяснимо заблокированы на другой учетной записи Apple ID — с неизвестным именем и паролем. Проблема затрагивает модели iPhone 6s, 6s Plus, 7 и 7 Plus с сентября, и ее может исправить только Apple.

Apple не подтвердила, что взлом, показанный в видео, связан со сбоем блокировки активации Apple ID, но поскольку взлом использует действительные серийные номера от существующих владельцев, это правдоподобная теория. Если эти два события связаны, это объясняет, почему сайт блокировки активации был внезапно закрыт, и должно положить конец проблеме с Apple ID.

Введенная вместе с iOS 7, блокировка активации оказалась успешным средством борьбы с кражами. Она эффективно привязывает iOS-устройство к учетной записи Apple ID пользователя, и даже после очистки устройство продолжает требовать оригинальный Apple ID и пароль. Блокировка активации чрезвычайно сложна для обхода, что приводит к сложным взломам, подобным тому, что показан в видео выше, для попытки ее обойти.

Неясно, предоставит ли Apple новый веб-сайт блокировки активации для клиентов, которые использовали его законно, но если компания не найдет способа предотвратить злоупотребление им, это маловероятно.