Misschien herinnert u zich het verbazingwekkende nieuws over een kwetsbaarheid in de iOS 9.x-firmware waarmee u deze kunt herstellen
Als u een digitale handtekening hebt, dit hulpprogrammahiermee kunt u elk 32-bits apparaat in elke versie van iOS 9.x-firmware herstellen, ongeacht de geïnstalleerde eerste versie, zonder sleutels, extra software of zelfs zonder een jailbreakprocedure uit te voeren.
Zoals u in deze beschrijving kunt zien, is deze kloof inbeveiliging heeft een groot potentieel en stelt u in staat alle 32-bits apparaten te herstellen. In combinatie met de Home Depot-jailbreak voor versies van iOS 9.1-9.3.4 zullen alle compatibele apparaten nooit zonder jailbreak blijven, ze zullen altijd de mogelijkheid behouden om terug te keren naar iOS 9 zonder angst voor een update- of herstelprocedure.
Het goede nieuws is dat de ontwikkeling van het hulpprogrammaiDeviceReRestorevoltooid en beschikbaar voor alle gebruikers. Release van de definitieve versie van een beproefde toolidevicerestorevond plaats dankzij de ontwikkelaars@alitek123, @Thmitt en @JonathanSeals, die misbruik maakten van het beveiligingslek ontdekt door @alitek123. Het bètatestproces wordt uitgevoerd door de ontwikkelaars @Mirko, @ee_csw en @DjSn0wfall.
Om de werking van het gereedschap in actie te controleren, is hetkan worden gedownload van de iDeviceReRestore-website. Het huidige hulpprogrammanummer is 1.0.1, waarmee het probleem van afhankelijkheidsbeheer, dat aanwezig was in de originele versie van de tool, werd opgelost. Momenteel zijn er versies van de tool voor het uitvoeren van Linux en macOS. Er is geen versie voor Windows OS, maar ik ken veel voorbeelden van succesvol gebruik van deze tool in de virtuele-machinemodus.
Details over de werking van de tool:
- Steunalleen32-bits apparaten.
- Herstelalleenop firmwareversieiOS 9.x.
- Mogelijk is de originele firmwareversieelk, geteste versies van iOS 6 tot iOS 10.
- Beschikbaarheid van jailbreak voor de originele versieniet noodzakelijk.
- Het proces vereist geen sleutels, extra software en andere speciale hulpmiddelen voor deze case.
- NodigAanwezigheid van opgeslagen digitale handtekeningen voor de geïnstalleerde firmwareversie.
- Er zijn speciale vereisten voor digitale handtekeningen.Digitale handtekeningen kunnen niet uit de categorie daarvan komendie ontvangen "door de lucht." U kunt handtekeningen uit de categorie "Wissen" of "Update" gebruiken, hoewel ze niet allemaal geschikt zijn voor het proces. Digitale handtekeningen moeten worden opgeslagen zonder een speciale eenmalige code voor dit geval. Als de digitale handtekening begint met de regel 'MIIKkj", dan is alles goed, het kan worden gebruikt. Zo niet, dan kan het werken, maar aanvullende verificatie is vereist.
- De methode vereist een ondertekende "basisband",bijv. Prometheus. De meeste, als alle apparaten, zouden echter zonder problemen een werkende basisband moeten hebben, beginnend bij de huidige versie voor iOS 10 en de ondertekende versie ontvangen "via de ether".
- Herstellen van iOS 9 naar iOS 9 kan in de herstelmodus, herstellen van een niet-iOS 9-versie naar iOS 9 hoeft alleen in de "DFU"-modus te gebeuren.
- Digitale handtekeningen moeten afzonderlijke tickets hebbeniBSS voor herstel in DFU-modus. In geval van afwezigheid kunnen deze digitale handtekeningen alleen worden gebruikt om te herstellen van de firmwareversie van iOS 9 naar de firmwareversie van iOS 9.
Om de compatibiliteit van bestaande digitale te controlerenhandtekeningen met het hulpprogramma "iDeviceReRestore", kunt u deze "nonce-checker" -service gebruiken. Of open een digitale handtekening in een teksteditor en controleer deze op de inhoud van iBSS-tickets en de inhoud van de originele regel.
Volgens ontwikkelaar @ DjSn0wfall, het bedrijfApple kan dit beveiligingslek niet sluiten om de volgende redenen. In de DFU-modus bevindt het apparaat zich in de standby-modus voor het controleren van de legitimiteit van de handtekeningcomponent, een iBSS-ticket. Na het downloaden van een digitale handtekening met een iBSS-ticket, maken we strikt genomen geen inbreuk op het beveiligingsmechanisme, waarmee we de ondertekende iBEC-component kunnen downloaden in de volgende stap, die al de nodige kloof bevat - de afwezigheid van een speciale eenmalige 'no-nonce'. Daarna initialiseren we het apparaatherstelproces en negeren we andere beveiligingsvereisten en integriteitscontroles. Opgemerkt moet worden dat deze exploit ook gedeeltelijk aanwezig is vanaf versie iOS 8 en tot versie iOS 10.2.1, maar in deze versies kan deze exploit niet worden gebruikt.