릴리스 된 모든 버전의 iOS 9.X로 32 비트 장치를 복구하기위한 IDeviceReRestore 유틸리티

iOS 9.x 펌웨어에서 발견된 취약점에 대한 놀라운 소식을 기억하실 것입니다.

모든 32비트 장치.

디지털 서명이있는 경우이 유틸리티설치된 초기 버전에 관계없이 키, 추가 소프트웨어 또는 탈옥 절차를 수행하지 않고도 32 비트 장치를 모든 iOS 9.x 펌웨어 버전으로 복원 할 수 있습니다.

이 설명에서 볼 수 있듯이이 차이는보안에는 큰 잠재력이 있으며 모든 32 비트 장치를 복원 할 수 있습니다. iOS 9.1-9.3.4 버전의 홈 디포 탈옥과 함께 호환 가능한 모든 장치는 탈옥없이 남겨 둘 수 없으며 항상 업데이트 또는 복구 절차에 대한 두려움없이 iOS 9로 돌아갈 수 있습니다.

좋은 소식은 유틸리티가 발전하고 있다는 것입니다.iDeviceReRestore완료되어 모든 사용자가 사용할 수 있습니다. 오랜 시간 테스트를 거친 도구의 최종 버전 출시i 장치 복원개발자님 덕분에 일어났습니다@alitek123이 발견한 보안 결함을 활용한 @alitek123, @Thmitt 및 @JonathanSeals. 베타 테스트 프로세스는 @Mirko, @ee_csw 및 @DjSn0wfall 개발자가 수행합니다.

실제로 도구의 작동을 확인하려면iDeviceReRestore 웹사이트에서 다운로드할 수 있습니다. 현재 유틸리티 번호는 1.0.1이며, 이는 도구의 원래 버전에 있었던 종속성 관리 문제를 해결했습니다. 현재 Linux 및 macOS를 실행하기 위한 도구 버전이 있습니다. Windows OS에서 실행할 수 있는 버전은 없지만 가상 머신 모드에서 이 도구를 성공적으로 사용한 많은 예를 알고 있습니다.

도구 작동에 대한 세부 사항 :

  • 지원하다32비트 장치.
  • 회복펌웨어 버전에iOS 9.x.
  • 원래 펌웨어 버전은 다음과 같을 수 있습니다.아무거나iOS 6에서 iOS 10까지 테스트 된 버전입니다.
  • 원본 버전의 탈옥 가능 여부반드시 그런 것은 아닙니다.
  • 이 경우 키, 추가 소프트웨어 및 기타 특수 도구가 필요하지 않습니다.
  • 반드시설치된 펌웨어 버전에 대해 저장된 디지털 서명이 있습니다.
  • 디지털 서명에는 특별한 요구 사항이 있습니다.디지털 서명은 해당 범주의 범주에 속할 수 없습니다"공기"로 받았습니다. "지우기"또는 "업데이트"범주의 서명을 사용할 수 있지만 모든 서명이 프로세스에 적합하지는 않습니다. 이 경우 특별한 일회성 코드없이 디지털 서명을 저장해야합니다. 디지털 서명이 "MIIKkj"그런 다음 모든 것이 정상이면 사용할 수 있습니다. 그렇지 않으면 작동하지만 추가 확인이 필요합니다.
  • 이 방법에는 서명 된 "베이스 밴드"가 필요합니다.예 : 프로 메테우스 그러나 대부분의 경우 모든 장치의 경우 iOS 10의 현재 버전부터 시작하여 문제가없는 작동중인베이스 밴드가 있어야하며 서명 된 버전은 "무선으로"수신됩니다.
  • iOS 9에서 iOS 9로의 복구는 복구 모드에서 수행할 수 있으며, iOS 9가 아닌 버전에서 iOS 9로의 복원은 "DFU" 모드에서만 수행해야 합니다.
  • 디지털 서명에는 별도의 티켓이 있어야합니다DFU 모드에서 복구하기위한 iBSS 부재시 이러한 디지털 서명은 iOS 9 펌웨어 버전에서 iOS 9 펌웨어 버전으로 복원하는 데만 사용할 수 있습니다.

기존 디지털의 호환성을 확인하려면"iDeviceReRestore"유틸리티를 사용하여 서명 한 경우이 "nonce-checker"서비스를 사용할 수 있습니다. 또는 텍스트 편집기에서 디지털 서명을 열고 iBSS 티켓의 내용과 원래 줄의 내용을 확인하십시오.

개발자 @ DjSn0wfall에 따르면, 회사Apple은 다음과 같은 이유로이 취약점을 해결할 수 없습니다. DFU 모드에서 장치는 iBSS 티켓 인 서명 구성 요소의 적법성을 확인하기 위해 대기 모드에 있습니다. 엄밀히 말하면, iBSS 티켓으로 디지털 서명을 다운로드 한 후, 보안 메커니즘을 위반하지 않습니다. 다음 단계에서 서명 된 iBEC 구성 요소를 다운로드 할 수 있습니다. 여기에는 이미 필요한 간격이 있습니다. 그런 다음 다른 보안 요구 사항과 무결성 검사를 무시하고 장치 복구 프로세스를 초기화합니다. 이 악용은 iOS 8 버전부터 iOS 10.2.1 버전까지 부분적으로 존재하지만이 버전에서는이 악용을 사용할 수 없습니다.