Možná si vzpomínáte na úžasnou zprávu o zranitelnosti nalezené ve firmwaru iOS 9.x, která umožňuje obnovu
Pokud máte digitální podpis, tento nástrojumožňuje obnovit jakékoli 32bitové zařízení na jakoukoli verzi firmwaru iOS 9.x, bez ohledu na nainstalovanou počáteční verzi, bez klíčů, dalšího softwaru nebo dokonce bez provedení procedury útěku z vězení.
Jak můžete vidět z tohoto popisu, tato mezera vzabezpečení má velký potenciál a umožňuje vám obnovit všechna 32bitová zařízení. Ve spojení s útěkem z vězení Home Depot u verzí iOS 9.1-9.3.4 nebudou všechna kompatibilní zařízení nikdy ponechána bez útěku z vězení, budou si stále zachovávat schopnost návratu do systému iOS 9 bez obav z postupu aktualizace nebo obnovy.
Dobrou zprávou je, že vývoj utilityiDeviceReRestoredokončena a dostupná všem uživatelům. Vydání finální verze časem prověřeného nástrojeidevicerestoreproběhla díky vývojářům@alitek123, @Thmitt a @JonathanSeals, kteří využili bezpečnostní chybu objevenou @alitek123. Za provedení beta testování se zasloužili vývojáři @Mirko, @ee_csw a @DjSn0wfall.
Chcete-li zkontrolovat činnost nástroje v akci, tolze stáhnout z webu iDeviceReRestore. Aktuální číslo utility je 1.0.1, což vyřešilo problém správy závislostí, který byl přítomen v původní verzi nástroje. V současné době existují verze nástroje pro provoz Linuxu a macOS. Verze pro běh pod OS Windows neexistuje, ale znám mnoho příkladů úspěšného použití tohoto nástroje v režimu virtuálního stroje.
Podrobnosti o činnosti nástroje:
- Podpěra, podporapouze32bitová zařízení.
- Zotavenípouzena verzi firmwaruiOS 9.x.
- Původní verze firmwaru může býtjakýkoli, testované verze od iOS 6 do iOS 10.
- Dostupnost jailbreaku pro původní verzine nutně.
- Tento proces nevyžaduje klíče, další software a další speciální nástroje pro tento případ.
- NutněPřítomnost uložených digitálních podpisů pro nainstalovanou verzi firmwaru.
- Na digitální podpisy jsou kladeny zvláštní požadavky.Digitální podpisy nemohou být z jejich kategoriekterý obdržel „letecky“. Můžete použít podpisy z kategorie „Vymazat“ nebo „Aktualizovat“, i když ne všechny z nich budou pro tento proces vhodné. Digitální podpisy musí být pro tento případ uloženy bez zvláštního jednorázového kódu. Pokud digitální podpis začíná řádkem „MIIKkj", pak je vše v pořádku, lze jej použít. Pokud ne, pak to může fungovat, ale je nutné další ověření.
- Metoda vyžaduje podepsaný „baseband“,např. Prometheus. Většina, pokud všechna zařízení, by však měla mít funkční základní pásmo bez problémů počínaje současnou verzí pro iOS 10 a podepsaná verze obdržela „bezdrátově“.
- Obnovu z iOS 9 na iOS 9 lze provést v režimu obnovy, obnovu z jiné verze než iOS 9 na iOS 9 je třeba provést pouze v režimu „DFU“.
- Digitální podpisy musí mít samostatné lístkyiBSS pro obnovu v režimu DFU. V případě jejich nepřítomnosti lze tyto digitální podpisy použít pouze k obnovení z verze firmwaru iOS 9 na verzi firmwaru iOS 9.
Chcete-li zkontrolovat kompatibilitu existujících digitálníchpodpisy pomocí obslužného programu „iDeviceReRestore“, můžete použít tuto službu „nonce-checker“. Nebo otevřete digitální podpis v textovém editoru a zkontrolujte, zda neobsahuje obsah lístků iBSS a obsah původní řádky.
Podle vývojáře @ DjSn0wfall, společnostApple nebude schopen tuto chybu zabezpečení uzavřít z následujících důvodů. V režimu DFU je zařízení v pohotovostním režimu pro kontrolu legitimity komponenty podpisu, což je lístek iBSS. Po stažení digitálního podpisu s lístkem iBSS, přísně vzato, neporušujeme bezpečnostní mechanismus, který nám umožňuje stahovat podepsanou komponentu iBEC v dalším kroku, který již obsahuje potřebnou mezeru - nedostatek zvláštního jednorázového kódu „ne-nonce. Poté inicializujeme proces obnovy zařízení, ignorujeme všechny další požadavky na zabezpečení a kontrolu integrity. Je třeba poznamenat, že toto zneužití je také částečně přítomné od verze iOS 8 až po verzi iOS 10.2.1, ale v těchto verzích nelze toto zneužití použít.