Хакеры из группы Doulci из Голландии заявили, что нашли способ обойти защиту iPhone и iPad от краж. Они научились взламывать облачный сервис iCloud, а именно функции Activation Lock.
Напомним, что в гаджетах компании Apple установлена специальная система защиты от краж, позволяющая настоящему владельцу смартфона iPhone или планшета iPad заблокировать его после того, как гаджет украли: для этого нужно лишь сначала активировать эту систему на устройстве. Система работает так, что не помогает даже сброс настроек на гаджетах. Чехлы, запчасти, аксессуары для телефонов.
Группа хакеров Doulci нашла уязвимость в Apple iCloud, что позволило им разблокировать устройства. Это первая в истории существования облачного сервиса уязвимость. Для того чтобы разблокировать iPhone, хакеры обманным путем вынуждали установленные на устройствах приложения подключаться к поддельному серверу, который выдавал себя за подлинный сервер Apple, использующийся для активации Apple-устройств. После подключения к серверу злоумышленников разблокировка гаджета происходила автоматически.
По сообщению взломщиков системы они сообщили в Apple об уязвимости в системе безопасности еще в марте, но она работает до сих пор, написала голландская газета Telegraaf.
В компании Apple советуют пользователям защищать свои гаджеты от краж. «То, что какие-то хакеры, возможно, нашли способ обойти систему защиты, не означает, что огромное большинство воришек телефонов теперь имеют представление о том, как ее взломать», — пишет независимый эксперт по инфобезопасности Грэм Клули в своем блоге.