Być może pamiętasz niesamowitą wiadomość o luce znalezionej w oprogramowaniu iOS 9.x, która umożliwia przywracanie
Jeśli masz podpis cyfrowy, to narzędziepozwala przywrócić dowolne urządzenie 32-bitowe do dowolnej wersji oprogramowania układowego iOS 9.x, niezależnie od zainstalowanej wersji początkowej, bez kluczy, dodatkowego oprogramowania, a nawet bez wykonywania procedury jailbreak.
Jak widać z tego opisu, ta luka wbezpieczeństwo ma ogromny potencjał i pozwala przywrócić wszystkie urządzenia 32-bitowe. W połączeniu z Home Depot jailbreak dla wersji iOS 9.1-9.3.4, wszystkie kompatybilne urządzenia nigdy nie pozostaną bez jailbreak, zawsze zachowają możliwość powrotu do iOS 9 bez obawy o aktualizację lub procedurę odzyskiwania.
Dobra wiadomość jest taka, że rozwój narzędziaiDeviceReRestorezakończone i dostępne dla wszystkich użytkowników. Wydanie ostatecznej wersji sprawdzonego narzędziaidevicerestoreodbyło się dzięki twórcom@alitek123, @Thmitt i @JonathanSeals, którzy wykorzystali lukę w zabezpieczeniach wykrytą przez @alitek123. Przeprowadzenie procesu testów beta jest zasługą programistów @Mirko, @ee_csw i @DjSn0wfall.
Aby sprawdzić działanie narzędzia w akcji, należy to zrobićmożna pobrać ze strony internetowej iDeviceReRestore. Aktualny numer narzędzia to 1.0.1, co rozwiązało problem zarządzania zależnościami występujący w oryginalnej wersji narzędzia. Obecnie dostępne są wersje narzędzia przeznaczone do pracy z systemami Linux i macOS. Nie ma wersji do uruchomienia pod systemem operacyjnym Windows, ale znam wiele przykładów udanego wykorzystania tego narzędzia w trybie maszyny wirtualnej.
Szczegóły dotyczące działania narzędzia:
- WsparcietylkoUrządzenia 32-bitowe.
- Powrót do zdrowiatylkona wersji oprogramowaniaiOS 9.x.
- Oryginalna wersja oprogramowania sprzętowego może byćjakikolwiek, przetestowane wersje z iOS 6 na iOS 10.
- Dostępność jailbreak dla wersji oryginalnejniekoniecznie.
- Proces nie wymaga kluczy, dodatkowego oprogramowania i innych specjalnych narzędzi w tym przypadku.
- KoniecznieObecność zapisanych podpisów cyfrowych dla zainstalowanej wersji oprogramowania.
- Istnieją specjalne wymagania dotyczące podpisów cyfrowych.Podpisy cyfrowe nie mogą należeć do kategorii tychktóre otrzymały „drogą powietrzną”. Możesz użyć podpisów z kategorii „Usuń” lub „Aktualizuj”, chociaż nie wszystkie będą odpowiednie do tego procesu. W tym przypadku podpisy cyfrowe muszą być przechowywane bez specjalnego jednorazowego kodu. Jeśli podpis cyfrowy zaczyna się od wiersza „MIIKkj„, wtedy wszystko jest w porządku, można z niego korzystać. Jeśli nie, to może działać, ale wymagana jest dodatkowa weryfikacja.
- Metoda wymaga podpisanego „pasma podstawowego”,np. Prometeusz. Jednak większość, jeśli wszystkie urządzenia, powinny mieć działające pasmo podstawowe bez żadnych problemów, poczynając od bieżącej wersji na iOS 10, a podpisana wersja otrzymała „bezprzewodowo”.
- Odzyskiwanie z systemu iOS 9 do systemu iOS 9 można wykonać w trybie odzyskiwania, przywracanie z wersji innej niż iOS 9 do systemu iOS 9 należy wykonać wyłącznie w trybie „DFU”.
- Podpisy cyfrowe muszą mieć osobne biletyiBSS do odzyskiwania w trybie DFU. Jeśli ich nie ma, tych podpisów cyfrowych można użyć tylko do przywrócenia wersji oprogramowania iOS 9 do wersji oprogramowania iOS 9.
Aby sprawdzić kompatybilność istniejącej cyfrowejpodpisy za pomocą narzędzia „iDeviceReRestore”, możesz skorzystać z tej usługi „nonce-checker”. Lub otwórz podpis cyfrowy w edytorze tekstów i sprawdź zawartość biletów iBSS i oryginalną linię.
Według dewelopera @ DjSn0wfall, firmaApple nie będzie w stanie zamknąć tej luki z następujących powodów. W trybie DFU urządzenie znajduje się w trybie gotowości do sprawdzania legalności komponentu podpisu, który jest biletem iBSS. Po pobraniu podpisu cyfrowego z biletem iBSS, ściśle mówiąc, nie naruszamy mechanizmu bezpieczeństwa, który pozwala nam pobrać podpisany komponent iBEC w następnym kroku, który zawiera już niezbędną lukę - brak specjalnego jednorazowego „no-nonce”. Następnie inicjujemy proces odzyskiwania urządzenia, ignorując wszelkie inne wymagania bezpieczeństwa i kontrole integralności. Należy zauważyć, że ten exploit jest także częściowo obecny, począwszy od wersji iOS 8 i do wersji iOS 10.2.1, ale w tych wersjach nie można użyć tego exploita.