הסרת דף בדיקת נעילת ההפעלה של iCloud של אפל עשויה להיות מקושרת לפריצות המסתמכות על מספרים סידוריים גנובים

ההסרה של אפל של עמוד הסטטוס של נעילת ההפעלה של iCloud בשבוע שעבר הייתה קשורה ככל הנראה לפריצות המאפשרות לאנשים לעקוף את מערכת נעילת ההפעלה, דיווח שצוין ביום שני.

על ידי שינוי תו אחד או שניים במספר סידורי לא חוקי, אפשר להיתקל בערך שיפצח מכשיר אפל מרוקן. הדף בדיקת המצבהפך זאת לאופציה ריאלית, מכיוון שהאקרים יכלו פשוט להמשיך לחבר דמויות חדשות שם עד שהם מצאו משהו שעובד.

הפגם, קודם כלצייןעַל יְדֵיMacRumorsעשוי גם להסביר כמה תקלות שנתקלו בהן מאז ספטמבר, שבהן אנשים מוצאים לפתע את המכשירים שלהם נעולים במזהה אפל לא ידוע ואינם יכולים להחזיר את השליטה ללא עזרת אפל.

תלונות בנוסח זה נסבו סביב ה-iPhone 6s, 7 והמקבילות שלהם ב-Plus, אך אפשר להעלות על הדעת כל מכשיר עם נעילת הפעלה, כגון iPad, iPod touch או Apple Watch.

בדיקות מקוונות של נעילת הפעלה הפכו בעבר את קניית מכשיר אפל משומש לאמינה יותר, מכיוון שקונים יכלו לבקש IMEI או מספר סידורי ולאמת אותם לפני שליחת כסף. ללא מערכת זו, הדרך היחידה לבצע בדיקה היא באופן אישי, מה שכנראה לא אופציה אם המוכר נמצא בעיר אחרת או שקונה חושש לשדוד.

השוק השחור יכול לנצל את המצב החדש, שכן גנבים יכולים לפרוק בקלות סחורה גנובה.

נקודות תורפה אחרות של Activation Lock נחשפו בעבר. בנובמבר, חוקר הראה שאפשרלעקוף את המערכתבאייפד על ידי הצפת כניסות Wi-Fi במחרוזות תווים ארוכות ופתיחה וסגירה חוזרת של כיסוי חכם.