Apple News

O site de bloqueio de ativação da Apple desempenhou um papel fundamental no hack, talvez explicando sua remoção

Segunda-feira, 30 de janeiro de 2017 10:45 PST por Juli Clover

A Apple removeu recentemente o Verificador de status de bloqueio de ativação em seu site, não explicando por que uma ferramenta aparentemente útil foi eliminada. O site do Bloqueio de Ativação foi projetado para garantir que um dispositivo usado que está sendo comprado não seja bloqueado com o Bloqueio de Ativação, tornando-o inutilizável.





Acontece que o Site de bloqueio de ativação foi uma parte vital de um hack de bypass usado para desbloquear dispositivos bloqueados pelo Bloqueio de Ativação, talvez sugerindo por que a Apple o arquivou.

O processo é demonstrado no vídeo abaixo. Ao alterar um ou dois caracteres de um número de série inválido, os hackers são capazes de gerar um número de série válido, usando a ferramenta de bloqueio de ativação para fins de verificação para ter certeza de que é funcional. Esse número válido, que pertence a um proprietário legítimo do dispositivo, pode então ser usado para desbloquear um iPhone ou iPad anteriormente não funcional.



A verificação do site de bloqueio de ativação começa às 5:25 no vídeo
O esquema de bloqueio de ativação que rouba números de série válidos de usuários iOS existentes explica potencialmente um misterioso bug do Apple ID isso tem atormentado os proprietários de iPhone há meses.

Ao tentar ativar um dispositivo novo ou restaurado recentemente, alguns proprietários de iPhone encontraram seus dispositivos inexplicavelmente bloqueados para outra conta Apple ID - uma com nome e senha desconhecidos. O problema afeta os modelos do iPhone 6s, 6s Plus, 7 e 7 Plus desde setembro e só pode ser corrigido pela Apple.

A Apple não confirmou que o hack mostrado no vídeo está relacionado ao bug do Bloqueio de Ativação do Apple ID, mas como o hack usa números de série válidos de proprietários existentes, é uma teoria plausível. Se os dois estiverem vinculados, isso explica por que o site do Bloqueio de Ativação foi encerrado tão repentinamente e deve pôr fim ao problema do ID Apple.

Apresentado junto com o iOS 7, o Bloqueio de Ativação provou ser um impedimento de roubo bem-sucedido. Ele bloqueia efetivamente um dispositivo iOS para uma conta de ID Apple do usuário e, mesmo quando apagado, o dispositivo continuará a exigir um ID Apple original e senha. O Bloqueio de Ativação é extremamente difícil de contornar e levou a hacks complicados como o do vídeo acima para tentar contorná-lo.

Não está claro se a Apple fornecerá um novo site de Bloqueio de Ativação para clientes que o usaram legitimamente, mas a menos que a empresa apareça com um método para evitar que seja usado indevidamente, parece improvável.