Foi lançado o utilitário iDeviceReRestore para recuperar dispositivos de 32 bits para qualquer versão do iOS 9.X

Você deve se lembrar das notícias incríveis sobre uma vulnerabilidade encontrada no firmware do iOS 9.x que permite restaurar

qualquer dispositivo de 32 bits.

Se você possui uma assinatura digital, este utilitáriopermite restaurar qualquer dispositivo de 32 bits para qualquer versão do firmware iOS 9.x, independentemente da versão inicial instalada, sem chaves, software adicional ou mesmo sem executar um procedimento de jailbreak.

Como você pode ver nesta descrição, essa lacuna noa segurança tem um grande potencial e permite restaurar todos os dispositivos de 32 bits. Em conjunto com o jailbreak da Home Depot para versões do iOS 9.1-9.3.4, todos os dispositivos compatíveis nunca serão deixados sem um jailbreak, sempre manterão a capacidade de retornar ao iOS 9 sem medo de um procedimento de atualização ou recuperação.

A boa notícia é que o desenvolvimento da utilidadeiDeviceReRestorepreenchido e disponível para todos os usuários. Lançamento da versão final de uma ferramenta testada pelo tempoidevicerestoreaconteceu graças aos desenvolvedores@alitek123, @Thmitt e @JonathanSeals, que aproveitaram a falha de segurança descoberta por @alitek123. A condução do processo de teste beta é crédito dos desenvolvedores @Mirko, @ee_csw e @DjSn0wfall.

Para verificar o funcionamento da ferramenta em ação,pode ser baixado do site iDeviceReRestore. O número do utilitário atual é 1.0.1, que resolveu o problema de gerenciamento de dependências que estava presente na versão original da ferramenta. Atualmente, existem versões da ferramenta para rodar Linux e macOS. Não existe uma versão para execução no sistema operacional Windows, mas conheço muitos exemplos de uso bem-sucedido dessa ferramenta no modo de máquina virtual.

Detalhes sobre a operação da ferramenta:

  • ApoiarapenasDispositivos de 32 bits.
  • Recuperaçãoapenasna versão do firmwareiOS 9.x.
  • A versão original do firmware pode serqualquer, versões testadas do iOS 6 ao iOS 10.
  • Disponibilidade de jailbreak para a versão originalnão necessariamente.
  • O processo não requer chaves, software adicional e outras ferramentas especiais para este caso.
  • NecessariamentePresença de assinaturas digitais salvas para a versão de firmware instalada.
  • Existem requisitos especiais para assinaturas digitais.As assinaturas digitais não podem pertencer à categoria dasque recebeu "por via aérea". Você pode usar assinaturas da categoria "Apagar" ou "Atualizar", embora nem todas sejam adequadas para o processo. As assinaturas digitais devem ser armazenadas sem um código único especial para este caso. Se a assinatura digital começar com a linha "MIIKkj", está tudo bem, pode ser usado. Caso contrário, poderá funcionar, mas é necessária uma verificação adicional.
  • O método requer uma "banda base" assinada,por exemplo, Prometeu. No entanto, a maioria, se todos os dispositivos, deve ter uma banda base funcionando sem problemas, a partir da versão atual para iOS 10 e a versão assinada recebeu "over the air".
  • A recuperação do iOS 9 para o iOS 9 pode ser feita no modo de recuperação; a restauração de uma versão que não seja do iOS 9 para o iOS 9 precisa ser feita apenas no modo "DFU".
  • As assinaturas digitais devem ter tickets separadosiBSS para recuperação no modo DFU. No caso de sua ausência, essas assinaturas digitais podem ser usadas apenas para restaurar da versão de firmware do iOS 9 para a versão de firmware do iOS 9.

Para verificar a compatibilidade dos dispositivos digitais existentesassinaturas com o utilitário iDeviceReRestore, você pode usar esse serviço não verificador de verificações. Ou, abra uma assinatura digital em um editor de texto e verifique o conteúdo dos tickets do iBSS e o conteúdo da linha original.

Segundo o desenvolvedor @ DjSn0wfall, a empresaA Apple não poderá fechar esta vulnerabilidade pelos seguintes motivos. No modo DFU, o dispositivo está no modo de espera para verificar a legitimidade do componente de assinatura, que é um ticket do iBSS. Após o download da assinatura digital com o ticket do iBSS, a rigor, não violamos o mecanismo de segurança, que permite baixar o componente iBEC assinado na próxima etapa, que já contém a lacuna necessária - a falta de um código único especial “no-nonce”. Depois disso, inicializamos o processo de recuperação do dispositivo, ignorando quaisquer outros requisitos de segurança e verificações de integridade. Deve-se observar que esse exploit também está parcialmente presente, a partir da versão iOS 8 e até a versão iOS 10.2.1, mas nessas versões esse exploit não pode ser usado.