Apple News

Trang web khóa kích hoạt của Apple đóng vai trò quan trọng trong việc tấn công, có lẽ giải thích cho việc loại bỏ nó

Thứ Hai, ngày 30 tháng 1 năm 2017 10:45 sáng theo giờ PST bởi Juli Clover

Apple gần đây đã loại bỏ Trình kiểm tra trạng thái Khóa kích hoạt từ trang web của nó, không đưa ra lời giải thích tại sao một công cụ dường như hữu ích lại bị loại bỏ. Trang web Khóa kích hoạt được thiết kế để đảm bảo thiết bị đã qua sử dụng được mua không bị khóa bằng Khóa kích hoạt, khiến thiết bị không thể sử dụng được.





Hóa ra, Trang web Khóa kích hoạt là một phần quan trọng của một cuộc tấn công bỏ qua được sử dụng để mở khóa các thiết bị bị phá vỡ bởi Khóa kích hoạt, có lẽ gợi ý về lý do tại sao Apple bỏ qua nó.

Quá trình này được minh họa trong video dưới đây. Bằng cách thay đổi một hoặc hai ký tự của số sê-ri không hợp lệ, tin tặc có thể tạo số sê-ri hợp lệ, sử dụng công cụ Khóa kích hoạt cho mục đích xác minh để đảm bảo số đó hoạt động. Sau đó, số hợp lệ đó thuộc về chủ sở hữu thiết bị hợp pháp, có thể được sử dụng để mở khóa iPhone hoặc iPad không hoạt động trước đó.



Quá trình xác minh trang web của Khóa kích hoạt bắt đầu lúc 5:25 trong video
Lược đồ Khóa kích hoạt đánh cắp số sê-ri hợp lệ từ người dùng iOS hiện tại có thể giải thích một lỗi Apple ID bí ẩn điều đó đã gây khó chịu cho chủ sở hữu iPhone trong nhiều tháng.

Khi cố gắng kích hoạt một thiết bị mới hoặc được khôi phục gần đây, một số chủ sở hữu iPhone đã phát hiện thấy thiết bị của họ bị khóa một cách khó hiểu với một tài khoản Apple ID khác - một tài khoản có tên và mật khẩu không xác định. Sự cố đã ảnh hưởng đến các mẫu iPhone 6s, 6s Plus, 7 và 7 Plus kể từ tháng 9 và chỉ có thể được khắc phục bởi Apple.

Apple chưa xác nhận rằng vụ hack được hiển thị trong video có liên quan đến lỗi Apple ID Activation Lock, nhưng vì vụ hack sử dụng số sê-ri hợp lệ từ các chủ sở hữu hiện tại, đó là một giả thuyết hợp lý. Nếu cả hai được liên kết với nhau, điều đó giải thích tại sao trang web Khóa kích hoạt bị đóng đột ngột và nó sẽ chấm dứt vấn đề ID Apple.

Được giới thiệu cùng với iOS 7, Khóa kích hoạt đã được chứng minh là một công cụ ngăn chặn hành vi trộm cắp thành công. Nó khóa hiệu quả thiết bị iOS với tài khoản Apple ID của người dùng và ngay cả khi bị xóa, thiết bị sẽ tiếp tục yêu cầu ID và mật khẩu Apple ban đầu. Khóa kích hoạt cực kỳ khó vượt qua và đã dẫn đến các vụ hack phức tạp như trong video ở trên để cố gắng vượt qua nó.

Không rõ liệu Apple có cung cấp trang web Khóa kích hoạt mới cho những khách hàng đã sử dụng nó một cách hợp pháp hay không, nhưng trừ khi công ty đưa ra một phương pháp để ngăn chặn việc sử dụng sai mục đích, thì điều đó có vẻ khó xảy ra.