Berita Apple

Laman Web Kunci Pengaktifan Apple Memainkan Peranan Utama dalam Hack, Mungkin Menjelaskan Pembuangannya

Isnin 30 Januari 2017 10:45 pagi PST oleh Juli Clover

Apple baru-baru ini mengeluarkan Penyemak status Kunci Pengaktifan daripada laman webnya, tidak memberikan penjelasan tentang sebab alat yang kelihatan berguna telah dihapuskan. Tapak web Activation Lock direka untuk memastikan peranti terpakai yang dibeli tidak dikunci dengan Activation Lock, menjadikannya tidak boleh digunakan.





Ternyata, yang Laman web Kunci Pengaktifan adalah bahagian penting dalam penggodaman pintasan yang digunakan untuk membuka kunci peranti yang dihalang oleh Kunci Pengaktifan, mungkin membayangkan sebab Apple menangguhkannya.

Prosesnya ditunjukkan dalam video di bawah. Dengan menukar satu atau dua aksara nombor siri yang tidak sah, penggodam dapat menjana nombor siri yang sah, menggunakan alat Kunci Pengaktifan untuk tujuan pengesahan bagi memastikan ia berfungsi. Nombor sah itu, yang dimiliki oleh pemilik peranti yang sah, kemudiannya boleh digunakan untuk membuka kunci iPhone atau iPad yang tidak berfungsi sebelum ini.



Pengesahan tapak web Kunci Pengaktifan bermula pada 5:25 dalam video
Skim Kunci Pengaktifan yang mencuri nombor siri yang sah daripada pengguna iOS sedia ada berpotensi menerangkan pepijat Apple ID yang misteri itu telah melanda pemilik iPhone selama berbulan-bulan.

Apabila cuba mengaktifkan peranti baharu atau peranti yang baru dipulihkan, sesetengah pemilik iPhone mendapati peranti mereka dikunci secara tidak jelas kepada akaun Apple ID yang lain - satu dengan nama dan kata laluan yang tidak diketahui. Masalah itu telah menjejaskan model iPhone 6s, 6s Plus, 7 dan 7 Plus sejak September dan hanya boleh diperbaiki oleh Apple.

Apple tidak mengesahkan bahawa penggodaman yang ditunjukkan dalam video itu berkaitan dengan pepijat Kunci Pengaktifan ID Apple, tetapi kerana penggodaman itu menggunakan nombor siri yang sah daripada pemilik sedia ada, ia adalah teori yang munasabah. Jika kedua-duanya dipautkan, ia menerangkan sebab laman web Activation Lock ditutup secara tiba-tiba, dan ia sepatutnya menamatkan isu Apple ID.

Diperkenalkan bersama iOS 7, Kunci Pengaktifan telah terbukti menjadi penghalang kecurian yang berjaya. Ia berkesan mengunci peranti iOS ke akaun Apple ID pengguna dan walaupun apabila dipadam, peranti itu akan terus memerlukan ID dan kata laluan Apple asal. Kunci Pengaktifan amat sukar untuk dipintas dan telah membawa kepada penggodaman yang rumit seperti dalam video di atas untuk cuba mengatasinya.

Tidak jelas sama ada Apple akan menyediakan tapak web Activation Lock baharu untuk pelanggan yang menggunakannya secara sah, tetapi melainkan syarikat itu menghasilkan kaedah untuk menghalangnya daripada disalahgunakan, nampaknya tidak mungkin.