Utilidad IDeviceReRestore para recuperar dispositivos de 32 bits a cualquier versión de iOS 9.X lanzada

Quizás recuerdes la sorprendente noticia sobre una vulnerabilidad encontrada en el firmware de iOS 9.x que te permite restaurar

cualquier dispositivo de 32 bits.

Si tiene una firma digital, esta utilidadle permite restaurar cualquier dispositivo de 32 bits a cualquier versión del firmware iOS 9.x, independientemente de la versión inicial instalada, sin ninguna llave, software adicional o incluso sin realizar un procedimiento de jailbreak.

Como puede ver en esta descripción, esta brecha enLa seguridad tiene un gran potencial y le permite restaurar todos los dispositivos de 32 bits. Junto con el jailbreak de Home Depot para las versiones de iOS 9.1-9.3.4, todos los dispositivos compatibles nunca se quedarán sin un jailbreak, siempre conservarán la capacidad de volver a iOS 9 sin temor a una actualización o procedimiento de recuperación.

La buena noticia es que el desarrollo de la utilidadiDeviceReRestorecompletado y disponible para todos los usuarios. Lanzamiento de la versión final de una herramienta probada en el tiempoidevicerestoretuvo lugar gracias a los desarrolladores@alitek123, @Thmitt y @JonathanSeals, quienes aprovecharon la falla de seguridad descubierta por @alitek123. La realización del proceso de prueba beta es mérito de los desarrolladores @Mirko, @ee_csw y @DjSn0wfall.

Para comprobar el funcionamiento de la herramienta en acción, esse puede descargar desde el sitio web iDeviceReRestore. El número de utilidad actual es 1.0.1, que resolvió el problema de gestión de dependencias que estaba presente en la versión original de la herramienta. Actualmente, existen versiones de la herramienta para ejecutar Linux y macOS. No existe una versión para ejecutarse en el sistema operativo Windows, pero conozco muchos ejemplos de uso exitoso de esta herramienta en modo máquina virtual.

Detalles sobre el funcionamiento de la herramienta:

  • ApoyosoloDispositivos de 32 bits.
  • Recuperaciónsoloen la versión de firmwareiOS 9.x.
  • La versión original del firmware puede sercualquier, versiones probadas de iOS 6 a iOS 10.
  • Disponibilidad de jailbreak para la versión originalno necesariamente
  • El proceso no requiere claves, software adicional y otras herramientas especiales para este caso.
  • NecesariamentePresencia de firmas digitales guardadas para la versión de firmware instalada.
  • Existen requisitos especiales para las firmas digitales.Las firmas digitales no pueden ser de la categoría de esasque recibió "por aire". Puede usar firmas de la categoría "Borrar" o "Actualizar", aunque no todas serán adecuadas para el proceso. Las firmas digitales deben almacenarse sin un código especial único para este caso. Si la firma digital comienza con la línea "MIIKkj", entonces todo está bien, se puede usar. De lo contrario, puede funcionar, pero se requiere verificación adicional.
  • El método requiere una "banda base" firmada,Por ejemplo, Prometeo. Sin embargo, la mayoría, si todos los dispositivos, deben tener una banda base que funcione sin problemas a partir de la versión actual para iOS 10 y la versión firmada recibida "por aire".
  • La recuperación de iOS 9 a iOS 9 se puede realizar en modo de recuperación, la restauración desde una versión que no sea de iOS 9 a iOS 9 debe realizarse únicamente en modo "DFU".
  • Las firmas digitales deben tener entradas separadasiBSS para recuperación en modo DFU. Si faltan, estas firmas digitales solo se pueden usar para restaurar de la versión de firmware iOS 9 a la versión de firmware iOS 9.

Para verificar la compatibilidad de la digital existentefirmas con la utilidad "iDeviceReRestore", puede usar este servicio "nonce-checker". O abra una firma digital en un editor de texto y verifique el contenido de los tickets de iBSS y el contenido de la línea original.

Según el desarrollador @ DjSn0wfall, la compañíaApple no podrá cerrar esta vulnerabilidad por los siguientes motivos. En modo DFU, el dispositivo está en modo de espera para verificar la legitimidad del componente de firma, que es un ticket de iBSS. Después de descargar una firma digital con un ticket de iBSS, estrictamente hablando, no violamos el mecanismo de seguridad, que nos permite descargar el componente iBEC firmado en el siguiente paso, que ya contiene el espacio necesario: la ausencia de un "no-nonce" especial de una sola vez. Después de eso, inicializamos el proceso de recuperación del dispositivo, ignorando cualquier otro requisito de seguridad y verificación de integridad. Cabe señalar que este exploit también está parcialmente presente a partir de la versión iOS 8 y hasta la versión iOS 10.2.1, pero en estas versiones este exploit no se puede utilizar.