IDeviceReRestore-apuohjelma 32-bittisten laitteiden palauttamiseksi mihin tahansa iOS 9.X -versioon on julkaistu

Muistat ehkä hämmästyttävät uutiset iOS 9.x:n palautushaavoittuvuuden löytämisestä

Mikä tahansa 32-bittinen laite.

Tämä apuohjelma, jos sinulla on digitaalinen allekirjoitusantaa sinun palauttaa mikä tahansa 32-bittinen laite mihin tahansa iOS 9.x -laiteohjelmiston versioon riippumatta asennetusta alkuperäisestä versiosta, ilman avaimia, lisäohjelmistoja tai jopa suorittamatta jailbreak-menettelyä.

Kuten tästä kuvauksesta voidaan nähdä, tämä aukkotietoturvalla on suuri potentiaali, ja sen avulla voit palauttaa kaikki 32-bittiset laitteet. IOS 9.1-9.3.4 -versioiden Home Depot -levynkatkaisun yhteydessä kaikki yhteensopivat laitteet eivät koskaan jää ilman jailbreakia, ne säilyttävät aina kyvyn palata iOS 9: ään pelkäämättä päivitystä tai palautusta.

Hyvä uutinen on, että apuohjelman kehittämineniDeviceReRestoreAikatestatun työkalun lopullisen version julkaiseminenidevicerestoreoli mahdollista @alitek123: n, @Thmitt: n ja @JonathanSeals: n kehittäjien ansiosta, jotka käyttivät hyväkseen @alitek123: n havaitsemaa tietoturva-aukkoa.Beetatestausprosessin suorittaminen on @Mirko, @ee_csw ja @DjSn0wfall kehittäjien ansio.

Tarkistaaksesi työkalun toiminnan toiminnassa, sevoidaan ladata iDeviceReRestore-verkkosivustolta. Nykyinen apuohjelman numero on 1.0.1, joka ratkaisi työkalun alkuperäisessä versiossa esiintyneen riippuvuuden hallinnan ongelman. Tällä hetkellä työkalusta on olemassa versioita Linuxin ja macOS:n käyttämiseen. Windows-käyttöjärjestelmässä ei ole versiota, mutta tiedän monia esimerkkejä tämän työkalun onnistuneesta käytöstä virtuaalikonetilassa.

Yksityiskohdat työkalun toiminnasta:

  • Tukivain32-bittiset laitteet.
  • ToipuminenvainlaiteohjelmistoversiossaiOS 9.x.
  • Alkuperäinen laiteohjelmistoversio voi ollakaikki, testatut versiot iOS 6: sta iOS 10: ään.
  • Jailbreakin saatavuus alkuperäiseen versioonei välttämättä.
  • Prosessi ei vaadi avaimia, lisäohjelmistoja ja muita erikoistyökaluja.
  • VälttämättäTallennettujen digitaalisten allekirjoitusten olemassaolo asennetulle laiteohjelmistoversiolle.
  • Digitaalisille allekirjoituksille on asetettu erityisvaatimuksia.Digitaaliset allekirjoitukset eivät voi kuulua niiden luokkaanjotka saivat "lentoteitse". Voit käyttää allekirjoituksia kategoriasta "Poista" tai "Päivitä", vaikka kaikki eivät olekaan sopivia prosessiin. Digitaaliset allekirjoitukset on tallennettava ilman erityistä kertaluonteista koodia tälle tapaukselle. Jos digitaalinen allekirjoitus alkaa rivillä “MIIKkj", niin kaikki on hyvin, sitä voidaan käyttää. Jos ei, niin se voi toimia, mutta tarvitaan lisävahvistus.
  • Menetelmä vaatii allekirjoitetun "kantataajuuden",esim. Prometheus. Useimmissa, jos kaikissa laitteissa, pitäisi kuitenkin olla toimiva kantakaista ilman ongelmia, alkaen iOS 10: n nykyisestä versiosta ja allekirjoitetun version vastaanottavan "lennon kautta".
  • Palautus iOS 9:stä iOS 9:ään voidaan tehdä palautustilassa, palauttaminen ei-iOS 9 -versiosta iOS 9:ään on tehtävä vain "DFU"-tilassa.
  • Digitaalisella allekirjoituksella on oltava erilliset liputiBSS palautusta varten DFU-tilassa. Jos niitä ei ole, näitä digitaalisia allekirjoituksia voidaan käyttää vain palauttamiseen iOS 9 -laiteohjelmistoversiosta iOS 9 -laiteohjelmistoversioon.

Tarkista nykyisen digitaalisen yhteensopivuusallekirjoitukset "iDeviceReRestore" -apuohjelmalla, voit käyttää tätä "nonce-checker" -palvelua. Tai avaa digitaalinen allekirjoitus tekstieditorissa ja tarkista siitä iBSS-lippujen ja alkuperäisen rivin sisältö.

Kehittäjän @ DjSn0wfall mukaan yritysApple ei pysty poistamaan tätä haavoittuvuutta seuraavista syistä. DFU-tilassa laite on valmiustilassa tarkistaakseen iBSS-lipun allekirjoituskomponentin oikeutuksen. Kun olet ladannut iBSS-lipulla varustetun digitaalisen allekirjoituksen, emme ehdottomasti riko tietoturvamekanismia, jonka avulla voimme ladata seuraavassa vaiheessa allekirjoitetun iBEC-komponentin, joka sisältää jo tarvittavan aukon - erityisen kertaluonteisen koodin ”no-nonce” puuttumisen. Sen jälkeen alustamme laitteen palautusprosessin, jättämättä huomioimatta kaikki muut turvallisuusvaatimukset ja eheystarkastukset. On huomattava, että tätä hyväksikäyttöä on myös osittain läsnä versiosta iOS 8 ja aina versioon iOS 10.2.1, mutta näissä versioissa tätä hyväksikäyttöä ei voida käyttää.