Som vi rapporterte, tok Apple nylig ned sin enormt nyttige Activation Lock-webside av ukjente årsaker. Tyveri-avskrekkende verktøyet tillot legitime iOS-enhetseiere og omtrent alle andre å sjekke statusen til Activation Lock-funksjonen ved å oppgi et serienummer. Apple ga ingen forklaring på fjerningen, men alle kontroller peker på at det er et forholdsregler for å forhindre at hacks er avhengige av stjålet serienummer, slik leseren påpekte i kommentarer.
Nettverktøyet Activation Lock gjorde det mulig for brukere å oppgi et serienummer på en iOS-enhet for å bekrefte om Activation Lock er aktivert på den. Verktøyet var også lett tilgjengelig for alle som ville kjøre en serie serienumre mot det for å se hvilken som fungerte før du utnyttet et bypass-hack for å låse opp det murte enheten.
Hackere ville også endre noen få tegn i et ugyldig serienummer for iOS-enheter til de snublet over en kombinasjon som lar dem låse opp en murt enhet.
Dette er en del av et større problem der hackere stjeler serienummer på iOS-enheter for uærlige formål. Si at jeg fikk tak i iPhone-serienummeret ditt (dvs. at du delte det på nettet i et skjermbilde av app-innstillinger). Jeg kunne bruke det fjernede nettverktøyet for å sjekke om du hadde aktivert aktiveringslås før du omgå beskyttelsen på enheten din.
"Noen kan bruke et serienummer på en telefon som ikke er solgt ennå, noe som betyr at den blir iCloud-låst selv ved det første oppsettet," skrev leseren vår. "Det er et smart trekk fra Apple, selv om det gjør vondt for folk som vil kjøpe andrehåndsenheter."
I videoen nedenfor (jeg satte den til å starte på markeringen 5:25), kan du se hvordan iCloud Activation Lock-nettverktøyet, som ble utgitt i oktober 2014, kan brukes til å bekrefte at automatisk genererte serienummer er tilgjengelige og låses opp for stjålet iOS enheter.
Som MacRumors bemerker, kan dette skjemaet som stjeler gyldige serienummer fra eksisterende iOS-brukere, forklare hvorfor noen mennesker rapporterte å finne enhetene sine låst til en ukjent Apple-ID og ikke kunne få tilbake kontrollen uten Apples hjelp.
I november utnyttet en forsker en feil i iOS 10.1.1 for å omgå Activation Lock-beskyttelse på en iPad ved å oversvømme Wi-Fi-pålogginger med lange karakterstrenger og gjentatte ganger åpne og lukke et smart deksel. Den har blitt lappet siden.