主要观点:Apple 的 Activation Lock 功能在 2013 年 iOS 7 中推出,可通过将 iPhone 和 iPad 与 Apple ID 关联来阻止小偷,即使设备被盗并进入恢复模式且完全重置,没有原用户的 Apple ID 和密码也无法使用,此功能大幅减少了大城市的 iPhone 盗窃,但 Vulnerability Lab 安全分析师 Benjamin Kunz Mejri 披露了可在 iOS 10.1.1 中绕过 Activation Lock 的新漏洞,通过在设置新重置的 iPad 时输入超长字符字符串等操作可尝试绕过,有视频展示该漏洞在 iPad Mini 2 上的操作,在 iPhone 5 上未重现该漏洞,因 iPhone 型号设置屏幕不旋转且不能用智能保护套锁定,运行 iOS 9 的 iPad 也无法使屏幕出现同样故障,目前似乎仅在 iOS 10.1.1 的 iPad 上可行,已联系苹果求评论并会更新。
关键信息:2013 年推出 Activation Lock 功能,iOS 10.1.1 可被绕过,设置 iPad 时输入超长字符等操作,视频展示及测试结果(iPhone 与 iPad 差异),已联系苹果。
重要细节:介绍 Activation Lock 功能原理,新漏洞利用方式(缓冲区溢出等),设置 iPad 时各步骤及效果,不同设备测试情况等。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。