IDeviceReRestore værktøj til at gendanne 32-bit enheder til enhver version af iOS 9.X, der er frigivet

Du husker måske de fantastiske nyheder om en sårbarhed fundet i iOS 9.x firmware, der giver dig mulighed for at gendanne

enhver 32-bit enhed.

Hvis du har en digital signatur, er dette værktøjgiver dig mulighed for at gendanne enhver 32-bit enhed til enhver version af iOS 9.x firmware, uanset den installerede initialversion, uden nøgler, yderligere software eller endda uden at udføre en jailbreak-procedure.

Som du kan se fra denne beskrivelse, er dette hul isikkerhed har et stort potentiale og giver dig mulighed for at gendanne alle 32-bit enheder. I forbindelse med Home Depot-jailbreak til versioner af iOS 9.1-9.3.4 vil alle kompatible enheder aldrig blive efterladt uden et jailbreak, de vil altid beholde muligheden for at vende tilbage til iOS 9 uden frygt for en opdatering eller gendannelsesprocedure.

Den gode nyhed er, at udviklingen af ​​værktøjetiDeviceReRestoreafsluttet og tilgængelig for alle brugere. Frigivelse af den endelige version af et tidstestet værktøjidevicerestorefandt sted takket være udviklerne@alitek123, @Thmitt og @JonathanSeals, som udnyttede sikkerhedsfejlen opdaget af @alitek123. Beta-testprocessen udføres af udviklerne @Mirko, @ee_csw og @DjSn0wfall.

For at kontrollere driften af ​​værktøjet i aktion, detkan downloades fra iDeviceReRestore-webstedet. Det nuværende hjælpenummer er 1.0.1, hvilket løste problemet med afhængighedsstyring, der var til stede i den originale version af værktøjet. I øjeblikket er der versioner af værktøjet til at køre Linux og macOS. Der er ingen version til at køre under Windows OS, men jeg kender til mange eksempler på vellykket brug af dette værktøj i virtuel maskine-tilstand.

Detaljer om værktøjets betjening:

  • Supportkun32-bit enheder.
  • Genopretningkunpå firmwareversioniOS 9.x.
  • Den originale firmwareversion kan værenogen, testede versioner fra iOS 6 til iOS 10.
  • Tilgængelighed af jailbreak for den originale versionikke nødvendigvis.
  • Processen kræver ikke nøgler, yderligere software og andre specialværktøjer til denne sag.
  • NødvendigvisTilstedeværelse af gemte digitale signaturer til den installerede firmwareversion.
  • Der er særlige krav til digitale signaturer.Digitale underskrifter kan ikke være fra kategorien af ​​disseder blev modtaget "med fly." Du kan bruge underskrifter fra kategorien "Slet" eller "Opdater", skønt ikke alle af dem er egnede til processen. Digitale underskrifter skal gemmes uden en særlig engangskode i dette tilfælde. Hvis den digitale signatur begynder med linjen “MIIKkj", så er alt i orden, det kan bruges. Hvis ikke, kan det muligvis fungere, men yderligere verifikation er påkrævet.
  • Metoden kræver en underskrevet "baseband",fx Prometheus. De fleste, hvis alle enheder, skal dog have en fungerende baseband uden problemer med at starte fra den aktuelle version for iOS 10 og den underskrevne version modtaget "over the air".
  • Gendannelse fra iOS 9 til iOS 9 kan udføres i gendannelsestilstand, gendannelse fra en ikke-iOS 9-version til iOS 9 skal kun ske i "DFU"-tilstand.
  • Digitale underskrifter skal have separate billetteriBSS til gendannelse i DFU-tilstand. I tilfælde af mangel kan disse digitale signaturer kun bruges til at gendanne fra iOS 9 firmwareversion til iOS 9 firmwareversion.

At kontrollere kompatibiliteten af ​​eksisterende digitalsignaturer med iDeviceReRestore-værktøjet, kan du bruge denne nonce-checker-tjeneste. Eller åbne en digital signatur i en teksteditor og kontroller, om det er indholdet af iBSS-billetter og indholdet af den originale linje.

Ifølge udvikleren @ DjSn0wfall, virksomhedenApple kan ikke lukke denne sårbarhed af følgende årsager. I DFU-tilstand er enheden i standbytilstand for at kontrollere legitimiteten af ​​signaturkomponenten, som er en iBSS-billet. Efter at have downloadet den digitale signatur med iBSS-billetten, overtræder vi strengt taget ikke sikkerhedsmekanismen, som giver os mulighed for at downloade den underskrevne iBEC-komponent i det næste trin, som allerede indeholder det nødvendige hul - manglen på en særlig engangskode “no-nonce. Derefter initialiserer vi enhedens gendannelsesproces, idet vi ignorerer andre sikkerhedskrav og integritetskontrol. Det skal bemærkes, at denne udnyttelse også delvist er til stede fra version iOS 8 og op til version iOS 10.2.1, men i disse versioner kan denne udnyttelse ikke bruges.