Apple’s activeringstool speelde belangrijke rol in hack

Apple heeft de activeringstool voor gestolen toestellen mogelijk offline gehaald omdat het gebruikt werd bij een bekende hack.
Gonny van der Zwaag | iCulture.nl -

Om onverklaarbare redenen haalde Apple de afgelopen dagen de activeringstool voor gestolen iPhones en iPads offline. Er lijkt nu een reden te zijn gevonden: de website speelde een belangrijke rol bij een hack om toestellen te ontgrendelen. Apple heeft zelf nog niet gereageerd waarom de tool offline werd gehaald, maar het lijkt aannemelijk dat het met de hack te maken heeft.


Activeringsslot op de iPhone.

Activeringstool cruciaal voor hack

De activeringstool was onmisbaar voor mensen die een miskoop wilden voorkomen bij een tweedehands iPad of iPhone. Je kon voorafgaand aan de koop gemakkelijk even controleren of het toestel al was vrijgegeven of nog op naam van iemand anders stond.

Bekijk ook

Activeringsslot op de iPhone.

Apple verwijdert online statustool voor activeringsslot

Apple heeft de statustool voor het activeringsslot op iPhones, iPads en andere producten offline gehaald. Het zou tot groei van diefstallen kunnen leiden, omdat je als koper niet meer vooraf kunt checken of een toestel gestolen is.

De activeringstool bleek ook door kwaadwillenden te worden gebruikt, zoals uit onderstaande video blijkt. Door één of twee karakters van een ongeldig serienummer te wijzigen konden hackers een geldig serienummer achterhalen. De activeringstool kwam daarbij van pas om te achterhalen of het serienummer bestaat. Dit serienummer kan vervolgens worden gebruikt om een voorheen niet-vrijgegeven iPhone of iPad te ontgrendelen. Onderstaande video legt het uit vanaf ongeveer 5:30 minuten.

Dit leverde vervolgens weer problemen op bij gewone gebruikers, die tegen een bug met hun Apple ID aanliepen. Bij het activeren van een nieuw toestel kregen ze een melding dat hun toestel al is gekoppeld aan een ander Apple ID, waarvan ze uiteraard de naam en het wachtwoord niet weten. Dit probleem doet zich voor vanaf de iPhone 6s en bij nieuwere modellen en treedt op sinds afgelopen september.

Nogmaals: Apple heeft nog niet bevestigd dat dit de reden is dat de activatietool zo plotseling offline is gehaald, maar er lijkt wel een verband te zijn. Het is vervelend voor eerlijke gebruikers, want zij hebben nu minder mogelijkheden om te kijken of een Apple-product wel is vrijgegeven.

Reacties: 7 reacties

  1. Dit is dus een (aardig omslachtige) manier om je device van een nieuw serienummer te voorzien eigenlijk…
    Feitelijk unlock je je device niet, maar kloon je een serienummer van een on-geactiveerd device ten koste van het activeren van het device dat ECHT dat serienummer heeft…

  2. Video → Een kind kan de was doen!

  3. Ik ben bekend met deze methode en vertraagd het process gedeeltelijk.
    Deze mensen hebben gewoon een stapel ouwe iphone 4 serial nummers liggen. (Ja deze werken gewoon). Daarnaast kan je ook gewoon een serienummer gebruiken van een defect ipad, ipod touch en iphone. (maakt niet uit welk model) (zolang de gyroscope data maar overeenkomt)

    Dus het process wordt alleen gedeeltelijk vertraagd. Toch zijn er gewoon andere manieren om alsnog een serial nummer te generen. En/of te checken of deze bruikbaar is. Google bijvoorbeeld maar is op iphone NAND sockets.

    Neem een oude ipad 32 bit model en 64 bit. Soldeer hier een NAND socket op en proberen maar doormiddel van restoren…

    Daarom vind ik het dus zonde dat apple deze methode offline haalt voor mensen die hem gewoon gebruiken waar deze voor bedoeld is.

    Daarnaast doet deze bug naar mijn weten zich alleen voor bij ipads.
    Dit omdat de iphones NIET te unlocken zijn door middel van hardware. (Ja je kan wel alle belangrijke chips overzetten van een donor board)

  4. Origineel geplaatst door Tim
    Respect!

    Voor wie? Misschien dat ik het niet helemaal goed begrijp, maar deze hack is toch niet goed voor niet-kwaadwillende gebruikers? Wie respecteer je dan?

  5. Origineel geplaatst door Tim
    Respect!

    Origineel geplaatst door Flieps
    Voor wie? Misschien dat ik het niet helemaal goed begrijp, maar deze hack is toch niet goed voor niet-kwaadwillende gebruikers? Wie respecteer je dan?

    PS. de 2 Tims achter elkaar die gepost hebben zijn niet dezelfde Tim’s. Ik snap de reactie Respect ook niet?

  6. Origineel geplaatst door Tim
    Respect!

    Origineel geplaatst door Flieps
    Voor wie? Misschien dat ik het niet helemaal goed begrijp, maar deze hack is toch niet goed voor niet-kwaadwillende gebruikers? Wie respecteer je dan?

    Origineel geplaatst door Tim
    PS. de 2 Tims achter elkaar die gepost hebben zijn niet dezelfde Tim’s. Ik snap de reactie Respect ook niet?

    Dat respect gaat waarschijnlijk uit naar degene, die deze methode ontdekt heeft.