Gestohlenes iPad, MDM-geschützt (Relution) - Rücksetzung auf Werkszustand möglich?

DJMadMax

Fleet Admiral
Registriert
Mai 2007
Beiträge
14.012
Heyho liebe Forengemeinde,

mein Arbeitgeber betreibt mehrere tausende iPads, welche alle per MDM über Relution gesteuert werden. Relution ist dabei nichts anderes als die Administrationsmöglichkeit, eben um die iPads gegen Fremdzugriff zu sperren, Administrationsrechte zu entziehen und so weiter.

Nun kam es zu einem Diebstahl eines iPads. Das Gerät wurde per Fernwartung gesperrt - sobald es nun also eingeschaltet und im Datennetz betrieben wird, läuft das Gerät automatisch in eine Bildschirmsperre mit der Aufforderung, das Gerät bei der nächsten Polizeidienststelle abzugeben.

Meine Frage hierbei lautet nun:
Kann ein solches, per MDM/Relution gesperrtes Gerät dennoch vom Dieb in einen Werkszustand zurückgesetzt werden? Bei Android-Geräten ist das ja meines Wissens durchweg möglich (per USB/ADB).

Wenn es nämlich NICHT möglich ist, dann frage ich mich sowieso, wieso solche Geräte aus Unternehmensumfeldern gestohlen werden. Andernfalls bringt ja auch die aus der Ferne aktivierte Displaysperre nichts.

Ich würde mich freuen über Rückmeldungen.

Vielen Dank im Voraus :)
 
  • Gefällt mir
Reaktionen: Hexxxer76
Lösung
Da ich bei uns ebenfalls Relution EMM einsetze und genau das eingerichtet habe und administriere kann ich dir das im Grunde erklären. Es hängt schlichtweg davon ab, ob die Admins in ihrer Richtlinie angegeben haben ob das iPad sich per USB überhaupt mit irgendeinem Rechner verbinden lässt, welcher nicht ein bestimmtes Zertifikat installiert hat. Wird diese Option genutzt kann jemand das Teil gar nicht erst versuchen zurückzusetzen, es würde am PC gar nicht angezeigt werden.

Sollte diese Option nicht gesetzt sein, könnte man es zwar zurücksetzen, kommt aber dann trotzdem nicht weiter sofern das Gerät über den Apple Business Manager im DEP Programm angemeldet ist. Bei jedem zurücksetzen wird der Apple Server beim neu einrichten abgefragt...
Das geht beim DEP Programm nicht so einfach, ausschließlich der Administrator der es dort hinzugefügt hat kann die Geräte dort rauswerfen. Wenn überhaupt könnte die Firma versuchen den Nachweis über die Hotline zu führen aber sicherlich nicht als Einzelperson und nicht über den normalen Store. Die bleiben im Account sogar nach dem löschen in der Datenbank archiviert mit Seriennummer/Bestellnummer.
 

Anhänge

  • Unbenannt.JPG
    Unbenannt.JPG
    38,4 KB · Aufrufe: 144
  • Unbenannt2.JPG
    Unbenannt2.JPG
    36,5 KB · Aufrufe: 144
  • Gefällt mir
Reaktionen: DJMadMax
kartoffelpü schrieb:
Nicht besonders sicher :-/
Kann sein, dass ich das nur mit der normalen Accountbindung verwechselt habe. Die kann Apple entfernen, wenn man einen Kaufnachweis des Gerätes hat.
Du hast schon recht. Auch ein gesperrtes iPad kann Apple natürlich zurücksetzen. Aber auch das sollte nur mit einem entsprechenden Nachweis, wie z.B. Kaufnachweis, Erbschein, usw. gemacht werden und nicht einfach so.

Ich hoffe die melden das auch an den bisher registrierten Benutzer, damit der sich notfalls noch melden kann.
 
Ich denke, das reicht mir generell an Antworten, die Tendenz scheint ja sehr eindeutig zu sein.

Danke auch nochmals an @holdes der mir dank seiner eigenen Erfahrung mit Relution weiterhelfen konnte.

Mir ging es jetzt hauptsächlich um die Genugtuung, dass der/die Langfinger sich einen Backstein geklaut hat :)
 
  • Gefällt mir
Reaktionen: Gizzmow, holdes und =dantE=
Ich kann dazu auch noch eine Geschichte beitragen, das iPhone 12 Pro Max von meiner Mama (läuft über meine Apple ID) wurde ihr am Flughafen in Madrid gestohlen und befindet sich seitdem in Senegals Hauptstadt Dhakar.
Regelmäßig bekomme ich jetzt Fake-SMS auf meine hinterlegte Handynummer, wo ich aufgefordert werde mich mit meiner Apple ID zu legitimieren.
Wenn man sich nicht auskennt, würde man die Echtheit nicht anzweifeln, die SMS sieht 1:1 aus wie eine von Apple mit der identischen Telefonnummer.

Irgendwann wird der Dieb das Teil wohl ausschlachten, aktuell scheint er aber noch auf meine Dummheit zu hoffen.
 
  • Gefällt mir
Reaktionen: SSD960, piepenkorn und DJMadMax
Ja, @holdes hat recht. Diese Geräte sind nutzlos für jemanden, der nicht in dieser Organisation arbeitet. Wenn das Gerät im ABM, oder ASM zum MDM zugewiesen wurde und im MDM ein Profil zugewiesen wurde, wird so ein Gerät immer wieder in die entfernte Verwaltung gehen und das Profil runterladen. Nur der Admin der Org kann das Gerät entfernen, damit man es wieder als normales Endgerät aufsetzen kann. im MDM kann man es zusätzlich in den verloren Modus setzen und sich die GPS Daten anzeigen lassen, um es zu orten.
 
  • Gefällt mir
Reaktionen: DFFVB und DJMadMax
Zurück
Oben