Možno si pamätáte úžasnú správu o objavení zraniteľnosti obnovy v systéme iOS 9.x
Ak máte digitálny podpis, tento nástrojumožňuje obnoviť akékoľvek 32-bitové zariadenie na ľubovoľnú verziu firmvéru iOS 9.x, bez ohľadu na nainštalovanú počiatočnú verziu, bez kľúčov, ďalšieho softvéru alebo bez vykonania procedúry útek z väzenia.
Ako vidíte z tohto opisu, táto medzera vzabezpečenie má veľký potenciál a umožňuje vám obnoviť všetky 32-bitové zariadenia. V spojení s útek z väzenia Home Depot pre verzie iOS 9.1-9.3.4 nebudú všetky kompatibilné zariadenia bez útek z väzenia nikdy ponechané, vždy si zachovajú schopnosť návratu do systému iOS 9 bez obáv z postupu aktualizácie alebo obnovy.
Dobrou správou je, že vývoj nástrojaiDeviceReRestoreVydanie konečnej verzie časom overeného nástrojaidevicerestorebolo to možné vďaka vývojárom @alitek123, @Thmitt a @JonathanSeals, ktorí využili bezpečnostnú chybu objavenú @alitek123.Vykonávanie procesu beta testovania je zásluhou vývojárov @Mirko, @ee_csw a @DjSn0wfall.
Ak chcete skontrolovať činnosť nástroja v akcii, tosi môžete stiahnuť z webovej stránky iDeviceReRestore. Aktuálne číslo utility je 1.0.1, čím sa vyriešil problém správy závislostí, ktorý bol prítomný v pôvodnej verzii nástroja. V súčasnosti existujú verzie nástroja pre spustenie systémov Linux a macOS. Verzia na spustenie pod OS Windows neexistuje, ale poznám veľa príkladov úspešného použitia tohto nástroja v režime virtuálneho stroja.
Podrobnosti o prevádzke nástroja:
- podporaiba32-bitové zariadenia.
- zotavenieibana verzii firmvéruiOS 9.x,
- Pôvodná verzia firmvéru môže byťakýkoľvek, testované verzie systémov iOS 6 až iOS 10.
- Dostupnosť útek z väzenia pre pôvodnú verziunie nevyhnutne.
- Tento proces nevyžaduje kľúče, ďalší softvér a ďalšie špeciálne nástroje pre tento prípad.
- NevyhnutnePrítomnosť uložených digitálnych podpisov pre nainštalovanú verziu firmvéru.
- Na digitálne podpisy sú kladené špeciálne požiadavky.Digitálne podpisy nemôžu patriť do kategórie týchto podpisovktoré dostali „letecky“. Môžete použiť podpisy z kategórie „Vymazať“ alebo „Aktualizovať“, aj keď nie všetky z nich budú pre tento proces vhodné. Digitálne podpisy sa v tomto prípade musia uchovávať bez osobitného jednorazového kódu. Ak digitálny podpis začína riadkom „MIIKkj", potom je všetko v poriadku, dá sa použiť. Ak nie, potom to môže fungovať, ale vyžaduje sa ďalšie overenie.
- Táto metóda vyžaduje podpísaný „základný pásmo“,napr. Prometheus. Avšak väčšina, ak všetky zariadenia, by mala mať pracovný základný pás bez problémov, počínajúc súčasnou verziou pre iOS 10 a podpísanou verziou, ktorá bola „vysielaná“.
- Obnovenie z iOS 9 na iOS 9 je možné vykonať v režime obnovenia, obnovenie z verzie inej ako iOS 9 na iOS 9 je potrebné vykonať iba v režime „DFU“.
- Digitálne podpisy musia mať samostatné lístkyiBSS na obnovu v režime DFU. Ak tieto digitálne podpisy chýbajú, je možné ich použiť iba na obnovenie verzie firmvéru iOS 9 na verziu firmvéru iOS 9.
Skontrolujte kompatibilitu existujúcich digitálnych zariadenípodpisy pomocou obslužného programu „iDeviceReRestore“, môžete použiť túto službu „nonce-checker“. Alebo otvorte digitálny podpis v textovom editore a skontrolujte obsah vstupeniek iBSS a obsah pôvodného riadku.
Podľa vývojára @ DjSn0wfall spoločnosťSpoločnosť Apple nebude schopná túto chybu zabezpečenia uzavrieť z nasledujúcich dôvodov. V režime DFU je zariadenie v pohotovostnom režime na kontrolu legitimity komponentu podpisu, ktorým je lístok iBSS. Po stiahnutí digitálneho podpisu s lístkom iBSS prísne povedané, neporušujeme bezpečnostný mechanizmus, ktorý nám umožňuje sťahovať podpísanú súčasť iBEC v nasledujúcom kroku, ktorý už obsahuje potrebnú medzeru - absenciu špeciálneho jednorazového „ne-nonce“. Potom inicializujeme proces obnovy zariadenia, ignorujeme všetky ďalšie bezpečnostné požiadavky a kontroly integrity. Je potrebné poznamenať, že toto zneužitie je čiastočne prítomné už od verzie iOS 8 a verzie iOS 10.2.1, ale v týchto verziách sa toto zneužitie nemôže použiť.