Utilitaire IDeviceReRestore pour récupérer des appareils 32 bits vers n'importe quelle version d'iOS 9.X publiée

Vous vous souvenez peut-être de l'étonnante nouvelle concernant une vulnérabilité trouvée dans le micrologiciel iOS 9.x qui vous permet de restaurer

n’importe quel appareil 32 bits.

Si vous avez une signature numérique, cet utilitairevous permet de restaurer n'importe quel appareil 32 bits vers n'importe quelle version du firmware iOS 9.x, quelle que soit la version initiale installée, sans aucune clé, logiciel supplémentaire, ou même sans effectuer de procédure de jailbreak.

Comme vous pouvez le voir dans cette description, cet écartla sécurité a un grand potentiel et vous permet de restaurer tous les appareils 32 bits. En conjonction avec le jailbreak Home Depot pour les versions d'iOS 9.1-9.3.4, tous les appareils compatibles ne seront jamais laissés sans jailbreak, ils conserveront toujours la possibilité de revenir à iOS 9 sans crainte d'une procédure de mise à jour ou de récupération.

La bonne nouvelle est que le développement de l'utilitaireiDeviceReRestorecomplété et accessible à tous les utilisateurs. Sortie de la version finale d'un outil éprouvéidevicerestorea eu lieu grâce aux développeurs@alitek123, @Thmitt et @JonathanSeals, qui ont profité de la faille de sécurité découverte par @alitek123. La conduite du processus de test bêta est le mérite des développeurs @Mirko, @ee_csw et @DjSn0wfall.

Pour vérifier le fonctionnement de l'outil en action, ilpeut être téléchargé à partir du site Web iDeviceReRestore. Le numéro d'utilitaire actuel est 1.0.1, ce qui a résolu le problème de gestion des dépendances présent dans la version originale de l'outil. Actuellement, il existe des versions de l'outil pour exécuter Linux et macOS. Il n'existe pas de version pour fonctionner sous Windows, mais je connais de nombreux exemples d'utilisation réussie de cet outil en mode machine virtuelle.

Détails sur le fonctionnement de l'outil:

  • SoutienseulementAppareils 32 bits.
  • Récupérationseulementsur la version du firmwareiOS 9.x.
  • La version originale du firmware peut êtretout, versions testées d'iOS 6 à iOS 10.
  • Disponibilité du jailbreak pour la version originalepas nécessairement.
  • Le processus ne nécessite pas de clés, de logiciels supplémentaires et d'autres outils spéciaux pour ce cas.
  • NécessairementPrésence de signatures numériques enregistrées pour la version de firmware installée.
  • Il existe des exigences particulières pour les signatures numériques.Les signatures numériques ne peuvent pas appartenir à la catégorie de cellesqui a reçu "par voie aérienne". Vous pouvez utiliser des signatures de la catégorie "Effacer" ou "Mettre à jour", bien que toutes ne conviennent pas au processus. Les signatures numériques doivent être stockées sans code unique spécial pour ce cas. Si la signature numérique commence par la ligne "MIIKkj", alors tout va bien, il peut être utilisé. Sinon, cela peut fonctionner, mais une vérification supplémentaire est requise.
  • La méthode nécessite une "bande de base" signée,par exemple Prométhée. Cependant, la plupart, si tous les appareils, devraient avoir une bande de base fonctionnelle sans problème à partir de la version actuelle pour iOS 10 et la version signée reçue "over the air".
  • La récupération d'iOS 9 vers iOS 9 peut être effectuée en mode de récupération, la restauration d'une version non iOS 9 vers iOS 9 doit être effectuée en mode « DFU » uniquement.
  • Les signatures numériques doivent avoir des tickets séparésiBSS pour la récupération en mode DFU. S'ils manquent, ces signatures numériques ne peuvent être utilisées que pour restaurer de la version du firmware iOS 9 vers la version du firmware iOS 9.

Pour vérifier la compatibilité du numérique existantsignatures avec l'utilitaire "iDeviceReRestore", vous pouvez utiliser ce service "nonce-checker". Ou, ouvrez une signature numérique dans un éditeur de texte et vérifiez-la pour le contenu des tickets iBSS et le contenu de la ligne d'origine.

Selon le développeur @ DjSn0wfall, l'entrepriseApple ne pourra pas fermer cette vulnérabilité pour les raisons suivantes. En mode DFU, l'appareil est en mode veille pour vérifier la légitimité du composant de signature, qui est un ticket iBSS. Après avoir téléchargé la signature numérique avec le ticket iBSS, à proprement parler, nous ne violons pas le mécanisme de sécurité, qui nous permet de télécharger le composant iBEC signé à l'étape suivante, qui contient déjà l'écart nécessaire - l'absence d'un code unique spécial «no-nonce». Après cela, nous initialisons le processus de récupération de l'appareil, en ignorant toutes les autres exigences de sécurité et vérifications d'intégrité. Il convient de noter que cet exploit est également partiellement présent à partir de la version iOS 8 et jusqu'à la version iOS 10.2.1, mais dans ces versions, cet exploit ne peut pas être utilisé.