Zaskakująco łatwo jest złamać blokadę aktywacji iOS 10.1.1
Od momentu wprowadzenia na iOS 7, Blokada aktywacji stała się coraz silniejsza. Ale co jakiś czas badacze natrafiają na błąd, który pozwala na jego złamanie. Najnowsza wersja znajduje się w iOS 10.1.1 i sprawia, że zaskakująco łatwo jest dostać się do zablokowanego iPhone'a lub iPada.
Badacze z Vulnerability Labs zademonstrowali metodę odblokowywania urządzenia z systemem iOS bez specjalnego oprogramowania lub narzędzi. Zasadniczo mylą one blokadę aktywacji, wprowadzając ciąg znaków emoji i używając funkcji takich jak obracanie ekranu i funkcja Night Shift.
Pęknięcie zajmuje kilka minut, ale ostatecznie zapewnia dostęp do ekranu głównego. W poniższym filmie ekran główny pojawia się tylko na sekundę, ale Vulnerability Labs twierdzi, że możesz wydłużyć czas, szybko dotykając przycisku uśpienia / wybudzenia.
Ten exploit jest podobny do innej sztuczki odkrytej przez badacza bezpieczeństwa Hemantha Josepha z powrotem w listopadzie, który również używał długiego ciągu znaków, aby zmylić blokadę aktywacji. Apple próbował naprawić błąd w iOS 10.1.1, ale najwyraźniej nie został całkowicie usunięty.
Blokada aktywacji została zaprojektowana, aby uczynić urządzenia iOS bezużytecznymi, blokując dostęp, dopóki użytkownik nie zaloguje się przy użyciu oryginalnego konta iCloud, które zostało użyte do zablokowania urządzenia. Odstrasza złodziei, zamieniając skradzione iPhone'y i iPady w niewiele więcej niż przyciski do papieru, które nie mają wartości odsprzedaży.
Nie jest jasne, czy Apple wie o błędzie w iOS 10.1.1, czy też nadchodząca aktualizacja iOS 10.2 wyeliminuje go.
Przez: Apple Insider