เจอบั๊กใหม่บน iOS7 ที่ทำให้ปิด Find my iPhone และข้ามขั้นตอน Activation Lock

ios-7-logo

แอปเปิ้ลได้ใส่ฟีเจอร์ด้านความปลอดภัยและความสามารถในการติดตามไอโฟนที่หายไปได้ โดยมาพร้อมกับระบบปฏิบัติการ  iOS 7 และเวอร์ชั่นที่สูงกว่านี้ ฟีเจอร์นี้ได้ผูกมือถือเข้ากับบัญชีผู้ใช้ iCloud เพื่อติดตามพิกัดของเครื่อง รวมถึงสั่งงานล็อคเครื่องจากระยะไกลทำให้เครื่องกลายเป็นที่ทับกระดาษใช้งานไม่ได้ แต่ล่าสุดนี้มีการค้นพบช่องโหว่บน iOS 7 ที่ทำให้ข้ามขั้นตอนเหล่านี้ไปได้อย่างง่ายดาย

ผู้ที่ค้นพบได้ทำวิดีโอออกมาแสดงให้เห็นว่าสามารถปิดการติดตามพิกัดผ่าน Find my iPhone และการลบบัญชีผู้ใช้ iCloud ที่ผูกกับไอโฟนเครื่องนั้นได้ ในเวลาเดียวกัน ช่องโหว่นี้ก็คือต้องกดปุ่มลบบัญชีและปิด Find my iPhone สองปุ่มพร้อมๆกัน ซึ่งถือว่ายากเอาการอยู่

ปกติแล้วผู้ใช้ที่ต้องการปิดฟีเจอร์ด้านความปลอดภัยนี้ จะมีหน้าต่างสำหรับใส่รหัสผ่านโผล่ขึ้นมา เมื่อหน้าต่างนี้ปรากฎขึ้นก็ให้ปิดเครื่องเพื่อรีสตาร์ทใหม่ พอเปิดเครื่องขึ้นมาก็สามารถลบบัญชี iCloud ได้โดยไม่ต้องใส่รหัสผ่านอีก

เมื่อบัญชีถูก iCloud ลบแล้ว ก็สามารถรีสโตร์เครื่องได้อย่างอิสระ เพราะฟีเจอร์ Activation Lock จะไม่ทำงานเพราะมันต้องผูกอยู่กับการเปิดใช้งาน Find My iPhone ถึงจะสั่งงานได้ การแก้ไขปัญหานี้ก็ต้องรอแอปเปิ้ลออกซอฟท์แวร์อัพเดทออกมาเพื่อปิดช่องโหว่ นอกจากนี้ผู้ใช้ก็ควรตั้ง pass code เพื่อป้องกันไม่ให้คนเข้าไปแก้ไขการตั้งค่าของคุณ

[youtube]http://youtu.be/Lvbter05UpA[/youtube]

VIA Slashgear