Apple News

El lloc web de bloqueig d'activació d'Apple va tenir un paper clau a Hack, potser explicant la seva eliminació

Dilluns, 30 de gener de 2017 a les 10:45 PST per Juli Clover

Apple ha eliminat recentment el Verificador d'estat de bloqueig d'activació del seu lloc web, sense donar cap explicació de per què es va eliminar una eina aparentment útil. El lloc web Activation Lock s'ha dissenyat per assegurar-se que un dispositiu usat que s'està comprant no estava bloquejat amb Activation Lock, la qual cosa el fa inutilitzable.





Segons resulta, el Lloc web de bloqueig d'activació va ser una part vital d'un hack de bypass utilitzat per desbloquejar dispositius bloquejats per Activation Lock, potser deixant entreveure per què Apple el va deixar de banda.

El procés es mostra al vídeo següent. En canviar un o dos caràcters d'un número de sèrie no vàlid, els pirates informàtics poden generar un número de sèrie vàlid, utilitzant l'eina de bloqueig d'activació amb finalitats de verificació per assegurar-se que és funcional. Aquest número vàlid, que pertany al propietari legítim del dispositiu, es pot utilitzar per desbloquejar un iPhone o iPad que abans no funcionava.



La verificació del lloc web de bloqueig d'activació comença a les 5:25 al vídeo
L'esquema de bloqueig d'activació que roba números de sèrie vàlids dels usuaris existents d'iOS explica potencialment un misteriós error d'identificació d'Apple que fa mesos que pateix els propietaris d'iPhone.

Quan intenten activar un dispositiu nou o restaurat recentment, alguns propietaris d'iPhone han trobat els seus dispositius inexplicablement bloquejats a un altre compte d'ID d'Apple, un amb un nom i una contrasenya desconeguts. El problema ha estat afectant els models d'iPhone 6s, 6s Plus, 7 i 7 Plus des del setembre i només pot ser solucionat per Apple.

Apple no ha confirmat que el pirateig que es mostra al vídeo estigui relacionat amb l'error de bloqueig d'activació de l'identificador d'Apple, però com que el pirateig utilitza números de sèrie vàlids dels propietaris existents, és una teoria plausible. Si els dos estan enllaçats, s'explica per què el lloc web Activation Lock es va tancar tan sobtadament i hauria de posar fi al problema de l'ID d'Apple.

Introduït juntament amb iOS 7, el bloqueig d'activació ha demostrat ser un element dissuasiu de robatoris amb èxit. Bloqueja efectivament un dispositiu iOS al compte d'identificació d'Apple d'un usuari i, fins i tot quan s'esborri, el dispositiu continuarà requerint un ID d'Apple i una contrasenya originals. El bloqueig d'activació és extremadament difícil d'evitar i ha provocat hackeigs complicats com el del vídeo anterior per intentar evitar-lo.

No està clar si Apple oferirà un nou lloc web de bloqueig d'activació per als clients que l'utilitzin de manera legítima, però a menys que l'empresa proposi un mètode per evitar que es faci un ús indegut, sembla poc probable.