Apple News

เว็บไซต์ล็อคการเข้าใช้เครื่องของ Apple มีบทบาทสำคัญในการแฮ็ก อาจอธิบายการลบออก

วันจันทร์ที่ 30 มกราคม 2017 10:45 น. PST โดย Juli Clover

Apple เพิ่งลบ ตัวตรวจสอบสถานะการล็อคการเปิดใช้งาน จากเว็บไซต์ โดยไม่ได้อธิบายว่าทำไมเครื่องมือที่ดูเหมือนมีประโยชน์จึงถูกกำจัดไป เว็บไซต์ล็อคการเข้าใช้เครื่องได้รับการออกแบบมาเพื่อให้แน่ใจว่าอุปกรณ์ที่ใช้แล้วที่ซื้อไม่ได้ล็อกด้วย Activation Lock ทำให้ใช้งานไม่ได้





ปรากฎว่า เว็บไซต์ล็อคการเปิดใช้งาน เป็นส่วนสำคัญของการแฮ็กบายพาสที่ใช้ในการปลดล็อกอุปกรณ์ที่ถูกบล็อกโดย Activation Lock ซึ่งอาจบอกเป็นนัยว่าเหตุใด Apple จึงระงับการใช้งาน

กระบวนการนี้แสดงให้เห็นในวิดีโอด้านล่าง การเปลี่ยนอักขระหนึ่งหรือสองตัวของหมายเลขซีเรียลที่ไม่ถูกต้อง แฮกเกอร์สามารถสร้างหมายเลขซีเรียลที่ถูกต้องได้ โดยใช้เครื่องมือล็อคการเข้าใช้เครื่องเพื่อวัตถุประสงค์ในการตรวจสอบเพื่อให้แน่ใจว่าหมายเลขดังกล่าวทำงาน หมายเลขที่ถูกต้องซึ่งเป็นของเจ้าของอุปกรณ์ที่ถูกต้องสามารถใช้เพื่อปลดล็อก iPhone หรือ iPad ที่ไม่ทำงานก่อนหน้านี้ได้



การตรวจสอบเว็บไซต์ล็อคการเปิดใช้งานเริ่มต้นที่ 5:25 ในวิดีโอ
แผนการล็อคการเข้าใช้เครื่องที่ขโมยหมายเลขซีเรียลที่ถูกต้องจากผู้ใช้ iOS ที่มีอยู่อาจอธิบายได้ บั๊ก Apple ID ลึกลับ ที่รบกวนเจ้าของ iPhone มาหลายเดือนแล้ว

เมื่อพยายามเปิดใช้งานอุปกรณ์เครื่องใหม่หรืออุปกรณ์ที่กู้คืนมาเมื่อเร็วๆ นี้ เจ้าของ iPhone บางรายพบว่าอุปกรณ์ของตนล็อกอยู่กับบัญชี Apple ID อื่นอย่างลึกลับ โดยบัญชีหนึ่งมีชื่อและรหัสผ่านที่ไม่รู้จัก ปัญหาได้ส่งผลกระทบต่อ iPhone 6s, 6s Plus, 7 และ 7 Plus รุ่นตั้งแต่เดือนกันยายนและสามารถแก้ไขได้โดย Apple เท่านั้น

Apple ไม่ได้ยืนยันว่าการแฮ็กที่แสดงในวิดีโอเกี่ยวข้องกับบั๊ก Apple ID Activation Lock แต่เนื่องจากแฮ็กใช้หมายเลขซีเรียลที่ถูกต้องจากเจ้าของที่มีอยู่ จึงเป็นทฤษฎีที่น่าเชื่อถือ หากทั้งสองเชื่อมโยงกัน มันจะอธิบายว่าทำไมเว็บไซต์ Activation Lock จึงปิดตัวลงอย่างกะทันหัน และควรยุติปัญหา Apple ID

เปิดตัวพร้อมกับ iOS 7 แล้ว Activation Lock ได้พิสูจน์แล้วว่าสามารถยับยั้งการโจรกรรมได้สำเร็จ โดยจะล็อกอุปกรณ์ iOS กับบัญชี Apple ID ของผู้ใช้อย่างมีประสิทธิภาพ และแม้จะล้างข้อมูลแล้ว อุปกรณ์จะยังคงต้องใช้ Apple ID และรหัสผ่านเดิม การล็อคการเข้าใช้เครื่องเป็นเรื่องยากมากที่จะเลี่ยงผ่านและนำไปสู่การแฮ็กที่ซับซ้อนเช่นเดียวกับในวิดีโอด้านบนเพื่อพยายามหลีกเลี่ยง

ยังไม่ชัดเจนว่า Apple จะให้เว็บไซต์ Activation Lock ใหม่สำหรับลูกค้าที่ใช้งานอย่างถูกต้องหรือไม่ แต่หากบริษัทไม่หาวิธีป้องกันไม่ให้ถูกใช้งานในทางที่ผิด ก็ไม่น่าจะเป็นไปได้