Индустриалка - новости Запорожья

Мир
К радости воров, хакеры научились взламывать заблокированные айфоны
Поделиться

Группа голландских хакеров под названием doulCi научилась активировать заблокированные с помощью функции Activation Lock айфоны. Как сообщает издание Cult of Mac, хакеры при этом используют поддельные сервера iCloud.

К радости воров, хакеры научились взламывать заблокированные айфоны

Обойти защиту Apple взломщикам удаётся, изменяя содержимое трафика, передаваемого между смартфоном и сервером iCloud Подключив заблокированный смартфон к компьютеру и воспользовавшись инструкцией на сайте команды doulCi, устройство можно «обмануть», активировав его с помощью сторонних серверов.

Для этого в файл hosts своей операционной системы сервис добавляет новую строку, которая будет перенаправлять смартфон к хакерам в момент обращения к iCloud. Затем устройство достаточно подключить к iTunes и сбросить Activation Lock в обычном порядке. Но система doulCi работает лишь частично: при попытке разблокировать iPhone их методом, GSM-модуль остаётся отключенным, потому что у хакеров нет соответствующих ключей активации.

Пользователь получает доступ лишь к операционной системе устройства и Wi-Fi, а в ближайшее время хакеры обещают доработать этот метод и он, по их словам, позволить разлочить смартфон полностью. Как уже успели подметить специалисты по безопасности, устранить эту уязвимость можно будет только после выхода новой версии операционки iOS. На своём сайте взломщики сообщают, что создали возможность обхода Activation Lock «только для личного использования», чтобы владельцы смартфонов могли вернуть их к жизни. По данным группы doulCi, каждые несколько минут разблокируются тысячи айфонов.

Не сложно догадаться, что обнаружение этой уязвимости и создание сайты с полной инструкции по разблокировки залоченого айфона сыграет на руку, в первую очередь, ворам. Функция Activation Lock была представлена в июне 2013 года вместе с операционной системой iOS 7: она позволяет удалённо заблокировать украденное или потерянное устройство, а также стереть с него все данные. При этом Activation Lock без пароля владельца снять невозможно даже после полной переустановки системы.


Комментарии читателей