Le verrouillage d'activation est-il sécurisé sur iOS 7 (et versions ultérieures)?


10

Apple a montré cette nouvelle fonctionnalité dans iOS 7 appelée Verrouillage d'activation, que si vous activez "Trouver mon iPhone" sur un appareil perdu ou volé, une personne qui trouve / obtient l'iPhone ne pourra pas l'effacer ou le réinitialiser. Je suis curieux de savoir si la serrure est conçue pour empêcher ces voies de déjouer la serrure:

  1. Peuvent-ils vider complètement la batterie et laisser le téléphone dans cet état pendant quelques mois, puis l'essayer?

  2. Ou peuvent-ils utiliser un logiciel tiers qui peut accéder à l'iPhone depuis l'extérieur d'iTunes et l'effacer de cette façon?

  3. Ou peuvent-ils simplement le "jailbreaker" et oublier ce verrou d'activation?

Par quelles méthodes ce verrou peut-il être annulé ou contourné?


Le commentaire de ma réponse ici a de bonnes raisons pour lesquelles le verrouillage d'activation ne peut jamais être cassé: apple.stackexchange.com/a/233872/18387
Andrew Larsson

Réponses:


7

Toute méthode pour restaurer un appareil, en contournant les restrictions iTunes soit en utilisant DFU / Recovery ou en n'utilisant pas iTunes, nécessiterait toujours que l'appareil passe par le processus de configuration. C'est au cours de ce processus que l'appareil est connecté au Wi-Fi et vérifié avec les serveurs Apple. Cela vérifie la base de données des appareils Find my iPhone, en s'assurant que l'appareil n'est pas répertorié. Si l'appareil est lié à un identifiant Apple, avec Find my iPhone activé, l'appareil affichera l'écran de verrouillage d'activation, et l'identifiant Apple du compte avec Find my iPhone activé sur l'appareil devra être entré.

Vider complètement la batterie ne résoudrait pas cela, car l'ID Apple et l'état Find my iPhone sont stockés sur les serveurs Apple et récupérés lors de la configuration, pas depuis l'appareil lui-même.

Théoriquement oui, 3 ème logiciel -Party pourrait accéder à un dispositif et de le restaurer, mais comme mentionné plus haut le FIND mon état iPhone est stocké sur les serveurs d'Apple, donc ce serait d'aucune utilité, et ne serait pas différent de la restauration à l' aide d' iTunes lorsque l'appareil est en mode de récupération.

Même si un jailbreak a été publié pour iOS 7, un appareil avec un verrou d'activation actuellement actif ne peut pas être jailbreaké.


Merci. Il est donc "un peu" sécurisé à ce stade, non?
MikeF

@MikeF J'irais jusqu'à dire qu'il n'y a actuellement aucun moyen de contourner le verrouillage d'activation dans iOS 7 (ou du moins, aucune voie publique), car les données sont envoyées depuis les serveurs d'Apple et non stockées sur l'appareil. "Kinda secure" est un peu un euphémisme!
grg

Il pourrait facilement y avoir une solution de contournement pour le verrouillage d'activation, donc je suis heureux que vous l'ayez mentionné. +1.
Andrew Larsson

1
"Même si un jailbreak a été publié pour iOS 7, un appareil avec un verrouillage d'activation actuellement actif ne peut pas être jailbreaké." Oui, vous pouvez. Evasi0n fonctionne très bien même avec les appareils sur lesquels le verrouillage d'activation est activé. L'AL est un processus distinct et unique qui se produit lors de l'enregistrement de l'appareil. Le processus d'activation est en dehors d'un jailbreak et a été géré dans le passé via un hack séparé appelé "hacktivation". À l'heure actuelle, il n'existe aucun moyen de contourner la serrure, mais il est stupide de penser qu'une telle chose ne peut jamais être contournée. S'il a été construit par l'homme, il peut être non construit par l'homme.

1
@grgarside Vous confondez un code secret d'écran de verrouillage avec Verrouillage d'activation. Ce sont deux processus distincts. Les jailbreaks n'ont jamais aimé les codes d'accès à l'écran de verrouillage. Le verrouillage d'activation n'interfère pas avec Evasi0n, ou plutôt, n'empêche pas son installation.

0

Oui, il peut être contourné, en raison d'un bogue, qui est dans iOS à travers la version 7.1. Il a peut-être été corrigé dans 7.1.1, et sinon, il le sera sûrement dans la prochaine version.
Voici une source fiable.

Il faut se méfier; beaucoup d'escrocs utilisent des gens qui le recherchent comme un véhicule pour escroquer ou installer des logiciels malveillants ... Là encore, beaucoup de gens qui cherchent à contourner cela sont eux-mêmes des escrocs ...


-8

En fait, certains utilisateurs légitimes du nouvel iOS 7 ne sont pas très satisfaits de cette nouvelle fonctionnalité. Certains utilisateurs ont oublié leur compte iCloud, ce qui les rend très ennuyeux et les frustrent. J'ai lu tant de plaintes à ce sujet.

Quoi qu'il en soit, cette fonctionnalité n'est toujours pas sécurisée. Dans mon pays, certains pirates peuvent contourner le processus d'activation. Vous n'avez qu'à payer environ 200 $ ou moins. Ainsi, le voleur peut toujours gagner de l'iPhone volé en dépensant juste ce petit montant et en le vendant à un prix très élevé. Et si ce pirate était un voleur? Il en tire plus de bénéfices.


1
Veuillez fournir des informations sur le processus utilisé pour contourner l'activation.
xpereta

Cette réponse ressemble à un tas de spéculations. Notez également que cette question ne concerne pas «la qualité du verrouillage d'activation».
MikeF

2
Je serais heureux de voter pour toute réponse qui documente comment le verrouillage d'activation est contourné. Engagent-ils des voyous pour convaincre le propriétaire de libérer le verrou?
bmike

Je l'ai vu il y a quelques jours dans un marché du centre-ville en Inde, la personne a fait est sorti la carte logique qui était verrouillée, l'a détendue avec une planche parfaitement fonctionnelle et après avoir ajouté une erreur telle que l'écran ne fonctionnait pas, je l'ai eu échangé dans le magasin Apple. Le téléphone échangé qu'il avait obtenu était libre du verrou d'activation.
killswitch

1
@killswitch Après avoir traversé ce processus, ce n'est plus le même iPhone.
Andrew Larsson
En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.