Actualités Apple

Le site Web de verrouillage d'activation d'Apple a joué un rôle clé dans le piratage, expliquant peut-être sa suppression

Lundi 30 janvier 2017 10h45 PST par Juli Clover

Apple a récemment supprimé le Vérificateur d'état de verrouillage d'activation de son site Web, ne donnant aucune explication quant à la raison pour laquelle un outil apparemment utile a été éliminé. Le site Web Activation Lock a été conçu pour s'assurer qu'un appareil d'occasion acheté n'était pas verrouillé avec Activation Lock, ce qui le rendait inutilisable.





Il s'avère que le Site Web de verrouillage d'activation était un élément essentiel d'un piratage de contournement utilisé pour déverrouiller les appareils bloqués par Activation Lock, suggérant peut-être pourquoi Apple l'a mis de côté.

Le processus est illustré dans la vidéo ci-dessous. En modifiant un ou deux caractères d'un numéro de série invalide, les pirates peuvent générer un numéro de série valide, en utilisant l'outil de verrouillage d'activation à des fins de vérification pour s'assurer qu'il est fonctionnel. Ce numéro valide, qui appartient à un propriétaire légitime d'appareil, peut ensuite être utilisé pour déverrouiller un iPhone ou un iPad auparavant non fonctionnel.



La vérification du site Web du verrouillage d'activation commence à 5:25 dans la vidéo
Le schéma de verrouillage d'activation qui vole les numéros de série valides des utilisateurs iOS existants explique potentiellement un mystérieux bug d'identifiant Apple qui tourmente les propriétaires d'iPhone depuis des mois.

Lorsqu'ils tentent d'activer un appareil nouveau ou récemment restauré, certains propriétaires d'iPhone ont trouvé leurs appareils verrouillés de manière inexplicable sur un autre compte Apple ID - un avec un nom et un mot de passe inconnus. Le problème affecte les modèles iPhone 6s, 6s Plus, 7 et 7 Plus depuis septembre et ne peut être résolu que par Apple.

Apple n'a pas confirmé que le piratage montré dans la vidéo est lié au bogue Apple ID Activation Lock, mais comme le piratage utilise des numéros de série valides de propriétaires existants, il s'agit d'une théorie plausible. Si les deux sont liés, cela explique pourquoi le site Web Activation Lock a été fermé si soudainement et devrait mettre fin au problème de l'identifiant Apple.

Introduit avec iOS 7 , Activation Lock s'est avéré être un moyen efficace de dissuasion contre le vol . Il verrouille efficacement un appareil iOS sur le compte Apple ID d'un utilisateur et même lorsqu'il est effacé, l'appareil continuera à exiger un identifiant Apple et un mot de passe d'origine. Le verrouillage d'activation est extrêmement difficile à contourner et a conduit à des piratages compliqués comme celui de la vidéo ci-dessus pour tenter de le contourner.

Il n'est pas clair si Apple fournira un nouveau site Web de verrouillage d'activation pour les clients qui l'ont utilisé légitimement, mais à moins que la société ne propose une méthode pour l'empêcher d'être utilisé à mauvais escient, cela semble peu probable.