Elvesztett, ellopott készülékek: mit várnánk az Apple-től?
csütörtök, május 16th, 2013Sajnos egyre több esetben történik meg, hogy valaki elhagyja, vagy rosszabb esetben ellopják tőle az almás készülékét. De akkor mi lenne a megoldás ennek a kiküszöbölésére?
Korábban már írtunk arról, mit lehet tenni lopás esetén, és hogyan védjük az adatainkat bármely almás eszközön. Most fussunk át ezen ismét, de inkább az iOS-eszközökre koncentrálva, végül kiemelve azokat a részeket, ahol az Apple-nek még lenne mit javítania.
![]()
Find my iPhone
Az Apple az elveszett készülék megtalálására a Find my iPhone szolgáltatást nyújtja, de sok esetben ez kevés, mert bár önmagában nem lenne egy rossz megoldás, de több feltétel szükséges ahhoz, hogy a segítségével sikeresen visszajuthasson hozzánk az elkóborolt eszközünk. Elsőként értelemszerűen aktiválva kell legyen a rajta maga a szolgáltatás, de ez még önmagában nem elegendő.
Így az alábbiak is nélkülözhetetlenek a sikerhez, amit az Apple jóhiszeműen feltételez is:
- kell hozzá egy olyan, ám sajnálatos módon legtöbbször utópisztikus társadalom, ahol egy becsületes megtaláló kezébe jut az eszköz, akinek teljesen természetes, hogy azt visszajuttassa hozzánk – szerencsére azonban egyre több az ilyen becsületes megtaláló;
- az előfizetésünkhöz tartozzon élő mobilinternet-szolgáltatás – mivel az iPhone-ok mellé eleve ilyen díjcsomagot kínálnak, így ez legtöbbször rendben van;
- szükséges továbbá, hogy a SIM kártyánk ne kérjen PIN kódot – így ugyanis ha lemerülne a készülék, de a becsületes megtaláló azt töltőre teszi, és visszakapcsolja, a készülék bekapcsol, és mivel nem kér PIN kódot, már csatlakozik is a mobilinternetre, és a megtaláló így megkapja az üzenetet, hogy hogyan juttathatja azt vissza hozzánk.
Itthon nem annyira jellemző a PIN kikapcsolása, így ez sok esetben hátráltathatja a dolgot, ezért érdemes lehet a PIN kód kérését kikapcsolni, és helyette jelkódzárral (Passcode) védeni a készüléket. Sajnos azonban a jelkódzár sem elegendő sok mindenre.
Jelkódzár
A jelkód beállításával leginkább csak az adatainkat tudjuk megóvni az illetéktelenektől, ettől függetlenül ez sok esetben talán fontosabb lehet, mint maga a készülék, de ezt értelemszerűen embere válogatja.

Előny: a beállított jelkódzár a legfrissebb iOS-verzióval rendelkező készülékeken nem ugorható át, és ha az alapértelmezett, 4 számjegyes kód helyett bonyolultabbat választunk, akkor azt feltörni is lényegesen nehezebb. Ráadásul a jelkód kérése beállítható úgy, hogy a készülék lezárását követően csak bizonyos időtartam letelte után kapcsoljon be, így nem kéri azt minden alkalommal.
Hátrány: a jelkódzár mellett a készülék bármikor kikapcsolható, és a restore ellen sem véd.
Korlátozások
Ha nem kapcsoltuk be a jelkóddal való védelmet, a Beállításokban (Settings) az Általános (General) opció Korlátozások (Restrictions) menüpontja alatt még mindig beállíthatjuk, hogy a készüléken beállított Fiókok (Accounts) módosíthatóak legyenek-e, vagy sem:

Előny: a jelkódhoz hasonlóan egy kóddal védhetjük a beállítások egy részét, esetünkben a fiókokat. Így a megadott iCloud fiók sem módosítható, tehát az ahhoz aktivált Find my iPhone szolgáltatás nem kapcsolható ki.
Hátrány: a restore ellen ez sem véd.
Mi lenne, ha…?
Felmerült már többször, hogy például a készülék kikapcsolásakor aktív jelkódzár esetén előbb meg kelljen adni a kódot, így nem lehet csak úgy kikapcsolni az adott eszközt. Ez alapértelmezetten nem egy rossz elképzelés, ugyanakkor nem védene a reset vagy restore ellen.
A PIN kód kérését kevesen szeretik kikapcsolni, hiszen akkor bárki, aki kiveszi a SIM-et a készülékből, mindaddig tudja használni azt a kártyát és annak terhére telefonálni vagy esetleg emelt díjas szolgáltatásokat igénybe venni, míg le nem tiltják. Erre megoldás lehetne, ha az iOS képes lenne a PIN kódot tárolni, és bekapcsoláskor automatikusan megadná azt, amikor a SIM kéri. Ezt értelemszerűen össze kellene kötni a jelkódzárral, és mint plusz opció lehetne bekapcsolni. A készülék pedig ezt bekapcsolva mindaddig nem kérné a PIN-t, amíg ki nem veszik belőle az adott SIM-et, és be nem tesznek egy másikat. Az eredeti kártya visszarakásakor pedig szintén nem kérne PIN-t, így a készülék ismét online (és így megkereshető) lenne, noha a jelkód miatt nem használható.
A problémásabb része az egésznek a restore. A sima restore működő készüléken, aktív jelkódzár esetén csak olyan iTunes-on lehetséges, amivel korábban már szinkronizáltuk a készüléket. Más számítógépet használva előbb az eszközön meg kell adnunk az azon beállított kódot, és az iTunes csak akkor lesz hajlandó foglalkozni a készülékkel. Ameddig ezt nem tesszük meg, gyakorlatilag szóba sem áll a vele.
Ugyanakkor a restore-t sok esetben a problémásan működő eszközökön szokás alkalmazni, amelyek egy része esetén az iOS akár be sem tölt, így az Apple beletette az iBoot-ba a recovery és DFU módokat. Ezek használata viszont felülbírál bármi beállítást, ami a készüléken van, így az iTunes kérdés nélkül felteszi a legfrissebb firmware-t az eszközre, hiszen nem tudhatja, miért is van az adott készülék helyreállítási módban.
Mac-ek esetén a firmware jelszó (Firmware Password) használata a nemkívánt újratelepítést is képes megakadályozni, mert abban a pillanatban, hogy a rendszer betöltése előtt a visszaállítási módot megpróbáljuk elérni a cmd+R lenyomásával, vagy külső meghajtóról bootolnánk az Alt/Option segítségével, vagy csak kicseréltük a merevlemezt a gépben (már amelyik esetén ez lehetséges), már kéri is azonnal a jelszót, mert érzékeli, hogy nem a korábban megszokott módon szeretnénk betölteni a rendszert:

Ez az opció talán az iPhone-okon is alkalmazható lenne, ugyanakkor szintén azt feltételezi, hogy ezt korábban már bekapcsoltuk. Ha nem éltünk a lehetőséggel, akkor utólag már semmit sem ér.
Amivel viszont igazán nagyot tudna dobni az Apple, ha tiltani lehetne az elveszett készülék restore-olását. Ez megoldható lenne azzal, ha lehetőséget adnának arra, hogy jelenthessük feléjük az elveszett készülék egyedi azonosítóját (UDID és/vagy ECID).
Mivel a restore folyamata során az iTunes ezeket is elküldi az Apple szerverei felé (hiszen az ECID alapján kapja vissza a készülék az SHSH-t az adott firmware-hez), így az eltűntként jelentett készülék restore-olását a rendszer megtagadhatná, és egyben kiírhatná helyette az eredeti tulajdonos által beállított üzenetet telefonszámmal vagy email-címmel. A dolog második védelmi pontja pedig az lehet, hogy egy mentett SHSH-val megtörtént restore után az aktiválást szintúgy elutasíthatná a rendszer, hasonló, eltávolíthatatlan üzenetet visszadobva magára a készülékre.

Nyilván ezt az opciót be lehetne építeni a jelenlegi Elveszett módba (Lost Mode) az iCloud szolgáltatásai között.
Ez a lehetőség persze nem véd a hacktiválás ellen, amikor a jailbreak folyamata során kerül aktiválásra a készülék. Ugyanakkor hacktiválás nem működik iPhone 4S és újabb generációs eszközök esetén. Így ha például iPhone 5-ünk van, az ez ellen védve van, de iPhone 4 vagy korábbiak nem. Ráadásul a hacktivált rendszereken nem megy a push, így az attól függő szolgáltatások (például iMessage, FaceTime) sem működnek megfelelően.
Az így letiltott készülék aktiválását pedig az eredeti tulajdonos bármikor megtehetné, ha megadja az Elveszett mód bekapcsolásakor általa beállított kódot.
Ezen felül léteznek olyan megoldások már jailbreak nélkül is, ami segítségével (egy kis trükkel) az eltűnt készülék kameráit használva fotók készíthetőek akár (fél)automatikusan is, vagy jailbreakkel például az elrontott jelkód beírásakor lefotózva a próbálkozót. Mivel az iOS eszközök kameráinál nincs visszajelző LED, így a képeket nyom nélkül el lehet készíteni. Az Apple tehát bővíthetné az Elveszett mód nyújtotta szolgáltatások körét azzal is, hogy távolról bekapcsolhassuk a mikrofont a hallgatózáshoz, vagy a kamerákat, hogy szétnézzünk vagy lefotózzuk azt, akinél épp a készülékünk van. Ez a módszer több esetben hozott eredményt, mint önmagában a helyszín ismerete, hiszen ha nem becsületes megtalálót keresünk, akkor az elkövető szeret láthatatlannak tűnni.
Nektek milyen lehetőségek hiányoznak még a fentieken kívül?



























Legutóbbi hozzászólások