در صورت آگاهی از این مشکل امنیتی، دستگاههای iOS گمشده و یا سرقت رفته میتوانند در معرض خطر قرار بگیرند. برای این امر نیز نیازی به وسیلهای خاص و یا دانش فنی بهخصوصی نمیباشد، بدان معنی که هر فردی حتی در خیابان نیز میتواند به دادههای دستگاه مبتنی بر iOS 10 دسترسی یابد.
خوشبختانه این مشکل به راحتی حل میگردد، اما تا حل آن، کاربران این دستگاه بایستی در جا گذاشتن آن دقت لازم را داشته باشند. این مشکل امنیتی توسط فردی آلمانی به نام Benjamen Kunz-Mejri که در یک آزمایشگاه امنیتی مشغول به کار است، کشف شد. نسخهای دیگر از این ایراد امنیتی نیز توسط Hemanth Joseph شناسایی گردید.
اگرچه Apple تلاش کرد در بهروزرسانی 10.1.1 این مشکل را برطرف نماید، اما طبق بررسیهای صورت گرفته، همچنان این دستگاهها نسبت به حفرهی امنیتی بیان شده، آسیبپذیر میباشند. هنگامی که کاربری دستگاه iOS خود را بر روی Lost Mode میگذارد، دستگاه از راهدور در حالت Activation قرار میگیرد که این امر به معنای نیاز به وارد کردن مشخصات هویتی Apple ID جهت بازگشت به حالت عادی خود میباشد. برای ورود به حساب کاربری نیز نیاز به اتصال به اینترنت وجود دارد و برای این کار بایستی به شبکههای بیسیم موجود متصل شد. حملهکننده میتواند با انتخاب other network، در قسمت نام شبکه و رمز عبور، به میزان دلخواه کاراکترهای زیادی را بدون محدودیت وارد نماید. با این کار، دستگاه لحظاتی کند شده، صفحه ثابت میشود و بعد چند ثانیه برنامه بهطور خودکار به صفحهی Home Screen انتقال مییابد!
خوشبختانه این مشکل به راحتی حل میگردد، اما تا حل آن، کاربران این دستگاه بایستی در جا گذاشتن آن دقت لازم را داشته باشند. این مشکل امنیتی توسط فردی آلمانی به نام Benjamen Kunz-Mejri که در یک آزمایشگاه امنیتی مشغول به کار است، کشف شد. نسخهای دیگر از این ایراد امنیتی نیز توسط Hemanth Joseph شناسایی گردید.
اگرچه Apple تلاش کرد در بهروزرسانی 10.1.1 این مشکل را برطرف نماید، اما طبق بررسیهای صورت گرفته، همچنان این دستگاهها نسبت به حفرهی امنیتی بیان شده، آسیبپذیر میباشند. هنگامی که کاربری دستگاه iOS خود را بر روی Lost Mode میگذارد، دستگاه از راهدور در حالت Activation قرار میگیرد که این امر به معنای نیاز به وارد کردن مشخصات هویتی Apple ID جهت بازگشت به حالت عادی خود میباشد. برای ورود به حساب کاربری نیز نیاز به اتصال به اینترنت وجود دارد و برای این کار بایستی به شبکههای بیسیم موجود متصل شد. حملهکننده میتواند با انتخاب other network، در قسمت نام شبکه و رمز عبور، به میزان دلخواه کاراکترهای زیادی را بدون محدودیت وارد نماید. با این کار، دستگاه لحظاتی کند شده، صفحه ثابت میشود و بعد چند ثانیه برنامه بهطور خودکار به صفحهی Home Screen انتقال مییابد!