Apple tog troligen ner iCloud Activation Lock för att stoppa hack som förlitar sig på stulna serienummer

Som vi rapporterade tog Apple nyligen ner sin oerhört användbara hemsida för Activation Lock av okända skäl. Stöldskräckningsverktyget tillät legitima iOS-enhetsägare och nästan någon annan att kontrollera statusen för aktiveringslåsfunktionen genom att ange ett serienummer. Apple gav ingen förklaring till borttagningen, men alla kontroller pekar på att det är en försiktighetsåtgärd som syftar till att förhindra hackar som förlitar sig på stulna serienummer, som läsaren påpekade i kommentarer.

Webbverktyget Activation Lock gjorde det möjligt för användare att ange ett serienummer på en iOS-enhet för att verifiera om Activation Lock har aktiverats på den. Verktyget var också lättillgängligt för alla som skulle köra en serie serienummer mot det för att se vilken som fungerade innan man utnyttjade en bypass-hack för att låsa upp den murade enheten.

Hackare skulle också byta några tecken i ett ogiltigt iOS-serienummer tills de snubblar över en kombination som låter dem låsa upp en murad enhet.

Detta är en del av en större fråga där hackare stjäl iOS-seriens serienummer för olyckliga ändamål. Säg att jag fick tag på din iPhone: s serienummer (dvs att du delade den online på skärmbilden för en app-inställning). Jag kunde använda det borttagna webbverktyget för att kontrollera om du hade aktiverat aktiveringslås innan jag kringgå skyddet på din enhet.

"Någon kan använda ett serienummer på en telefon som ännu inte har sålts, vilket betyder att den kommer att vara iCloud-låst även vid den första installationen," skrev vår läsare. "Det är ett smart drag av Apple trots att det gör ont som människor som vill köpa begagnade enheter."

I videon nedan (jag ställer in den för att börja vid märket 5:25) kan du se hur webbverktyget iCloud Activation Lock, som släpptes i oktober 2014, kan användas för att verifiera att automatiskt genererade serienummer är tillgängliga och låsta upp för stulna iOS enheter.

Som MacRumors noterar, kan detta schema som stjäl giltiga serienummer från befintliga iOS-användare förklara varför vissa rapporterade att de hittade sina enheter låsta till ett okänt Apple-ID och inte kunde återfå kontrollen utan Apples hjälp.

I november utnyttjade en forskare ett fel i iOS 10.1.1 för att kringgå Activation Lock-skydd på en iPad genom att översvämma Wi-Fi-inloggningar med långa teckensträngar och upprepade gånger öppna och stänga en Smart Cover. Det har lappats sedan.