Ίσως θυμάστε τα εκπληκτικά νέα σχετικά με μια ευπάθεια που βρέθηκε στο υλικολογισμικό iOS 9.x που σας επιτρέπει να κάνετε επαναφορά
Αν έχετε ψηφιακή υπογραφή, αυτό το βοηθητικό πρόγραμμαεπιτρέπει την επαναφορά οποιασδήποτε συσκευής 32-bit σε οποιαδήποτε έκδοση του firmware iOS 9.x, ανεξάρτητα από την αρχική έκδοση που έχει εγκατασταθεί, χωρίς κανένα πλήκτρο, πρόσθετο λογισμικό ή ακόμη και χωρίς την εκτέλεση διαδικασίας jailbreak.
Όπως μπορείτε να δείτε από αυτήν την περιγραφή, αυτό το κενό μέσαη ασφάλεια έχει μεγάλες δυνατότητες και σας επιτρέπει να επαναφέρετε όλες τις συσκευές 32-bit. Σε συνδυασμό με το jailbreak Home Depot για εκδόσεις iOS 9.1-9.3.4, όλες οι συμβατές συσκευές δεν θα παραμείνουν ποτέ χωρίς jailbreak, θα διατηρούν πάντοτε τη δυνατότητα να επιστρέψουν στο iOS 9 χωρίς φόβο για μια διαδικασία ενημέρωσης ή ανάκτησης.
Τα καλά νέα είναι ότι η ανάπτυξη του βοηθητικού προγράμματοςiDeviceReRestoreολοκληρωμένη και διαθέσιμη σε όλους τους χρήστες. Κυκλοφορία της τελικής έκδοσης ενός εργαλείου δοκιμασμένου χρόνουidevicerestoreπραγματοποιήθηκε χάρη στους προγραμματιστές@alitek123, @Thmitt και @JonathanSeals, οι οποίοι εκμεταλλεύτηκαν το ελάττωμα ασφαλείας που ανακάλυψε ο @alitek123. Η διαδικασία δοκιμής beta πραγματοποιείται από τους προγραμματιστές @Mirko, @ee_csw και @DjSn0wfall.
Για να ελέγξετε τη λειτουργία του εργαλείου σε δράση, αυτόμπορεί να γίνει λήψη από τον ιστότοπο iDeviceReRestore. Ο τρέχων αριθμός βοηθητικού προγράμματος είναι 1.0.1, ο οποίος έλυσε το πρόβλημα της διαχείρισης εξαρτήσεων που υπήρχε στην αρχική έκδοση του εργαλείου. Επί του παρόντος, υπάρχουν εκδόσεις του εργαλείου για την εκτέλεση Linux και macOS. Δεν υπάρχει έκδοση για εκτέλεση με λειτουργικό σύστημα Windows, αλλά γνωρίζω πολλά παραδείγματα επιτυχούς χρήσης αυτού του εργαλείου σε λειτουργία εικονικής μηχανής.
Λεπτομέρειες σχετικά με τη λειτουργία του εργαλείου:
- ΥποστήριξημόνοΣυσκευές 32 bit.
- Ανάκτησημόνοσε έκδοση υλικολογισμικούiOS 9.x.
- Η αρχική έκδοση υλικολογισμικού μπορεί να είναιοποιαδήποτε, δοκιμασμένες εκδόσεις από iOS 6 έως iOS 10.
- Διαθεσιμότητα jailbreak για την αρχική έκδοσηόχι απαραίτητα.
- Η διαδικασία δεν απαιτεί κλειδιά, πρόσθετο λογισμικό και άλλα ειδικά εργαλεία για αυτήν την περίπτωση.
- ΑναγκαίωςΠαρουσία αποθηκευμένων ψηφιακών υπογραφών για την εγκατεστημένη έκδοση υλικολογισμικού.
- Υπάρχουν ειδικές απαιτήσεις για τις ψηφιακές υπογραφές.Οι ψηφιακές υπογραφές δεν μπορούν να είναι από την κατηγορία αυτώνπου έλαβε "αεροπορικώς". Μπορείτε να χρησιμοποιήσετε υπογραφές από την κατηγορία "Erase" ή "Update", αν και δεν είναι όλες κατάλληλες για τη διαδικασία. Οι ψηφιακές υπογραφές πρέπει να αποθηκεύονται χωρίς έναν ειδικό κωδικό μιας χρήσης για αυτήν την περίπτωση. Εάν η ψηφιακή υπογραφή αρχίζει με τη γραμμή "MIIKkj", τότε όλα είναι καλά, μπορεί να χρησιμοποιηθεί. Αν όχι, τότε μπορεί να λειτουργήσει, αλλά απαιτείται πρόσθετη επαλήθευση.
- Η μέθοδος απαιτεί μια υπογεγραμμένη "βασική ζώνη",π.χ. Prometheus. Ωστόσο, οι περισσότεροι, εάν όλες οι συσκευές, θα πρέπει να έχουν μια βασική ζώνη εργασίας χωρίς προβλήματα ξεκινώντας από την τρέχουσα έκδοση για iOS 10 και η υπογεγραμμένη έκδοση έλαβε "πάνω από τον αέρα".
- Η ανάκτηση από iOS 9 σε iOS 9 μπορεί να γίνει σε λειτουργία ανάκτησης, η επαναφορά από έκδοση εκτός iOS 9 σε iOS 9 πρέπει να γίνει μόνο σε λειτουργία "DFU".
- Οι ψηφιακές υπογραφές πρέπει να έχουν χωριστά εισιτήριαiBSS για ανάκτηση σε λειτουργία DFU. Σε περίπτωση απουσίας τους, αυτές οι ψηφιακές υπογραφές μπορούν να χρησιμοποιηθούν μόνο για την αποκατάσταση από την έκδοση υλικολογισμικού iOS 9 στην έκδοση υλικολογισμικού iOS 9.
Για να ελέγξετε τη συμβατότητα των υπαρχόντων ψηφιακώνυπογραφές με το βοηθητικό πρόγραμμα "iDeviceReRestore", μπορείτε να χρησιμοποιήσετε αυτήν την υπηρεσία "nonce-checker". Ή, ανοίξτε μια ψηφιακή υπογραφή σε ένα πρόγραμμα επεξεργασίας κειμένου και ελέγξτε το για το περιεχόμενο των εισιτηρίων iBSS και το περιεχόμενο της αρχικής γραμμής.
Σύμφωνα με τον κατασκευαστή @ DjSn0wfall, η εταιρείαΗ Apple δεν θα μπορέσει να κλείσει αυτήν την ευπάθεια για τους ακόλουθους λόγους. Σε λειτουργία DFU, η συσκευή βρίσκεται σε κατάσταση αναμονής για τον έλεγχο της νομιμότητας του στοιχείου υπογραφής, το οποίο είναι ένα εισιτήριο iBSS. Μετά την λήψη μιας ψηφιακής υπογραφής με εισιτήριο iBSS, αυστηρά μιλώντας, δεν παραβιάζουμε τον μηχανισμό ασφαλείας, ο οποίος μας επιτρέπει να κατεβάσουμε το υπογεγραμμένο στοιχείο iBEC στο επόμενο βήμα, το οποίο ήδη περιέχει το απαραίτητο κενό - την απουσία μιας ειδικής μοναδικής "μη ύπαρξης". Μετά από αυτό, αρχικοποιούμε τη διαδικασία ανάκτησης της συσκευής, αγνοώντας τυχόν άλλες απαιτήσεις ασφαλείας και ελέγχους ακεραιότητας. Θα πρέπει να σημειωθεί ότι αυτό το exploit είναι επίσης εν μέρει παρόν ξεκινώντας από την έκδοση iOS 8 και μέχρι την έκδοση iOS 10.2.1, αλλά σε αυτές τις εκδόσεις αυτό το exploit δεν μπορεί να χρησιμοποιηθεί.