IDeviceReRestore-Dienstprogramm zum Wiederherstellen von 32-Bit-Geräten auf einer beliebigen Version von iOS 9.X.

Sie erinnern sich vielleicht an die erstaunliche Nachricht über eine Sicherheitslücke in der iOS 9.x-Firmware, die eine Wiederherstellung ermöglicht

jedes 32-Bit-Gerät.

Wenn Sie eine digitale Signatur haben, verwenden Sie dieses DienstprogrammErmöglicht das Wiederherstellen eines 32-Bit-Geräts auf einer beliebigen Version der iOS 9.x-Firmware, unabhängig von der installierten Erstversion, ohne Schlüssel, zusätzliche Software oder sogar ohne Durchführung eines Jailbreak-Vorgangs.

Wie Sie dieser Beschreibung entnehmen können, ist diese Lücke inSicherheit hat ein großes Potenzial und ermöglicht die Wiederherstellung aller 32-Bit-Geräte. In Verbindung mit dem Home Depot-Jailbreak für Versionen von iOS 9.1-9.3.4 bleiben alle kompatiblen Geräte niemals ohne Jailbreak. Sie können immer zu iOS 9 zurückkehren, ohne ein Update oder ein Wiederherstellungsverfahren befürchten zu müssen.

Die gute Nachricht ist, dass die Entwicklung des DienstprogrammsiDeviceReRestoreabgeschlossen und für alle Benutzer verfügbar. Veröffentlichung der endgültigen Version eines bewährten Toolsidevicerestoreerfolgte dank der Entwickler@alitek123, @Thmitt und @JonathanSeals, die die von @alitek123 entdeckte Sicherheitslücke ausgenutzt haben. Der Betatestprozess wird von den Entwicklern @Mirko, @ee_csw und @DjSn0wfall durchgeführt.

Um die Funktion des Werkzeugs in Aktion zu überprüfen, ist eskann von der iDeviceReRestore-Website heruntergeladen werden. Die aktuelle Dienstprogrammnummer ist 1.0.1, wodurch das Problem des Abhängigkeitsmanagements gelöst wurde, das in der ursprünglichen Version des Tools vorhanden war. Derzeit gibt es Versionen des Tools für die Ausführung von Linux und macOS. Es gibt keine Version für die Ausführung unter Windows, aber ich kenne viele Beispiele für den erfolgreichen Einsatz dieses Tools im virtuellen Maschinenmodus.

Details zur Bedienung des Tools:

  • Unterstützungnur32-Bit-Geräte.
  • Erholungnurauf Firmware-VersioniOS 9.x..
  • Möglicherweise handelt es sich um die Original-Firmware-Versionbeliebig, getestete Versionen von iOS 6 bis iOS 10.
  • Verfügbarkeit von Jailbreak für die Originalversionnicht unbedingt.
  • Für diesen Vorgang sind keine Schlüssel, zusätzliche Software und andere Spezialwerkzeuge erforderlich.
  • NotwendigVorhandensein gespeicherter digitaler Signaturen für die installierte Firmware-Version.
  • Für digitale Signaturen gelten besondere Anforderungen.Digitale Signaturen können nicht aus der Kategorie dieser stammendas erhielt "auf dem Luftweg." Sie können Signaturen aus der Kategorie "Löschen" oder "Aktualisieren" verwenden, obwohl nicht alle für den Vorgang geeignet sind. Digitale Signaturen müssen in diesem Fall ohne einen speziellen Einmalcode gespeichert werden. Beginnt die digitale Signatur mit der Zeile „MIIKkj", dann ist alles in Ordnung, es kann verwendet werden. Ist dies nicht der Fall, funktioniert dies möglicherweise, es ist jedoch eine zusätzliche Überprüfung erforderlich.
  • Die Methode erfordert ein signiertes "Basisband".beispielsweise Prometheus. Die meisten, wenn auch alle Geräte, sollten jedoch problemlos über ein funktionierendes Basisband verfügen, beginnend mit der aktuellen Version für iOS 10 und der signierten Version, die "over the air" empfangen wurde.
  • Die Wiederherstellung von iOS 9 auf iOS 9 kann im Wiederherstellungsmodus erfolgen, die Wiederherstellung von einer Nicht-iOS 9-Version auf iOS 9 muss nur im „DFU“-Modus erfolgen.
  • Digitale Signaturen müssen separate Tickets habeniBSS zur Wiederherstellung im DFU-Modus. Wenn sie nicht vorhanden sind, können diese digitalen Signaturen nur zum Wiederherstellen der iOS 9-Firmware-Version auf die iOS 9-Firmware-Version verwendet werden.

So überprüfen Sie die Kompatibilität bestehender digitalerUnterschriften mit dem Dienstprogramm "iDeviceReRestore" können Sie diesen Dienst "nonce-checker" verwenden. Oder öffnen Sie eine digitale Signatur in einem Texteditor und überprüfen Sie den Inhalt von iBSS-Tickets und den Inhalt der ursprünglichen Zeile.

Laut Entwickler @ DjSn0wfall ist das UnternehmenApple kann diese Sicherheitsanfälligkeit aus den folgenden Gründen nicht schließen. Im DFU-Modus befindet sich das Gerät im Standby-Modus, um die Legitimität der Signaturkomponente zu überprüfen, bei der es sich um ein iBSS-Ticket handelt. Nach dem Herunterladen einer digitalen Signatur mit einem iBSS-Ticket verstoßen wir streng genommen nicht gegen den Sicherheitsmechanismus, der es uns ermöglicht, die signierte iBEC-Komponente im nächsten Schritt herunterzuladen, die bereits die erforderliche Lücke enthält - das Fehlen eines speziellen einmaligen „No-Nonce“. Danach initialisieren wir den Gerätewiederherstellungsprozess und ignorieren alle anderen Sicherheitsanforderungen und Integritätsprüfungen. Es ist zu beachten, dass dieser Exploit ab Version iOS 8 und bis Version iOS 10.2.1 teilweise auch vorhanden ist, in diesen Versionen kann dieser Exploit jedoch nicht verwendet werden.