Zaskakująco łatwo jest złamać blokadę aktywacji iOS 10.1.1

Zaskakująco łatwo jest złamać blokadę aktywacji iOS 10.1.1

Kiedy został wprowadzony w iOS 7, Apple nazwał blokadę aktywacji
Kiedy została wprowadzona w iOS 7, Apple nazwał Blokadę Aktywacji „naprawdę potężnym środkiem odstraszającym kradzież”.
Zdjęcie: Jabłko

Od momentu wprowadzenia na iOS 7, Blokada aktywacji stała się coraz silniejsza. Ale co jakiś czas badacze natrafiają na błąd, który pozwala na jego złamanie. Najnowsza wersja znajduje się w iOS 10.1.1 i sprawia, że ​​zaskakująco łatwo jest dostać się do zablokowanego iPhone'a lub iPada.

Badacze z Vulnerability Labs zademonstrowali metodę odblokowywania urządzenia z systemem iOS bez specjalnego oprogramowania lub narzędzi. Zasadniczo mylą one blokadę aktywacji, wprowadzając ciąg znaków emoji i używając funkcji takich jak obracanie ekranu i funkcja Night Shift.

Pęknięcie zajmuje kilka minut, ale ostatecznie zapewnia dostęp do ekranu głównego. W poniższym filmie ekran główny pojawia się tylko na sekundę, ale Vulnerability Labs twierdzi, że możesz wydłużyć czas, szybko dotykając przycisku uśpienia / wybudzenia.

Ten exploit jest podobny do innej sztuczki odkrytej przez badacza bezpieczeństwa Hemantha Josepha z powrotem w listopadzie, który również używał długiego ciągu znaków, aby zmylić blokadę aktywacji. Apple próbował naprawić błąd w iOS 10.1.1, ale najwyraźniej nie został całkowicie usunięty.

Blokada aktywacji została zaprojektowana, aby uczynić urządzenia iOS bezużytecznymi, blokując dostęp, dopóki użytkownik nie zaloguje się przy użyciu oryginalnego konta iCloud, które zostało użyte do zablokowania urządzenia. Odstrasza złodziei, zamieniając skradzione iPhone'y i iPady w niewiele więcej niż przyciski do papieru, które nie mają wartości odsprzedaży.

Nie jest jasne, czy Apple wie o błędzie w iOS 10.1.1, czy też nadchodząca aktualizacja iOS 10.2 wyeliminuje go.

Przez: Apple Insider

Najnowszy wpis na blogu

| Kult Maca
September 11, 2021

Apple musi zapłacić 2 miliony dolarów pracownikom, z którymi się spieprzyłGene Levoff jest oskarżony o wykorzystywanie informacji poufnych podczas ...

Jak pobrać wszystkie dane, które Apple ma na Ciebie?
September 11, 2021

Odświeżona witryna Prywatność firmy Apple jest już aktywna, dając użytkownikom z USA możliwość pobrania wszystkich swoich danych z firmy Apple. Wit...

FBI śledziło ponad milion Apple ID, a AntiSec właśnie je ujawnił
September 11, 2021

Wcześniej w tym roku Apple wyłącz unikalny identyfikator urządzenia lub UDID jako prawidłowy sposób, w jaki programiści mogą próbować śledzić użytk...