IDeviceReRestore-verktyget för att återställa 32-bitars enheter till vilken version av iOS 9.X som har släppts

Du kanske kommer ihåg de fantastiska nyheterna om en sårbarhet som finns i iOS 9.x firmware som låter dig återställa

vilken 32-bitars enhet som helst.

Om du har en digital signatur, detta verktyglåter dig återställa vilken 32-bitars enhet som helst till vilken version av iOS 9.x-firmware som helst, oavsett den installerade initialversionen, utan några nycklar, ytterligare programvara eller till och med utan att utföra ett jailbreak-förfarande.

Som du kan se från denna beskrivning, detta gap isäkerhet har stor potential och gör att du kan återställa alla 32-bitars enheter. I samband med Home Depot-jailbreak för versioner av iOS 9.1-9.3.4 kommer alla kompatibla enheter aldrig att lämnas utan ett jailbreak, de behåller alltid möjligheten att återgå till iOS 9 utan rädsla för en uppdatering eller återställningsprocedur.

Den goda nyheten är att utvecklingen av verktygetiDeviceReRestoreslutförd och tillgänglig för alla användare. Release av den slutliga versionen av ett beprövat verktygidevicerestoreskedde tack vare utvecklarna@alitek123, @Thmitt och @JonathanSeals, som utnyttjade säkerhetsbristen som upptäcktes av @alitek123. Betatestningsprocessen utförs av utvecklarna @Mirko, @ee_csw och @DjSn0wfall.

För att kontrollera funktionen av verktyget i aktion, detkan laddas ner från webbplatsen iDeviceReRestore. Det nuvarande verktygsnumret är 1.0.1, vilket löste problemet med beroendehantering som fanns i den ursprungliga versionen av verktyget. För närvarande finns det versioner av verktyget för att köra Linux och macOS. Det finns ingen version för att köra under Windows OS, men jag känner till många exempel på framgångsrik användning av detta verktyg i virtuellt maskinläge.

Detaljer om hur verktyget fungerar:

  • Stödbara32-bitars enheter.
  • Återhämtningbarapå firmwareversioniOS 9.x.
  • Den ursprungliga firmwareversionen kan varanågon, testade versioner från iOS 6 till iOS 10.
  • Tillgänglighet för jailbreak för originalversioneninte nödvändigtvis.
  • Processen kräver inte nycklar, ytterligare programvara och andra specialverktyg för detta fall.
  • NödvändigtvisNärvaro av sparade digitala signaturer för den installerade firmwareversionen.
  • Det finns särskilda krav på digitala signaturer.Digitala signaturer kan inte vara från kategorin av dessasom fick "med flyg." Du kan använda signaturer från kategorin "Radera" eller "Uppdatera", men inte alla av dem är lämpliga för processen. Digitala signaturer måste lagras utan en särskild engångskod för detta fall. Om den digitala signaturen börjar med raden "MIIKkj", då är allt bra, det kan användas. Om inte, kan det fungera, men ytterligare verifiering krävs.
  • Metoden kräver ett signerat "basband",t.ex. Prometheus. Men de flesta, om alla enheter, bör ha ett fungerande basband utan problem med början från den aktuella versionen för iOS 10 och den signerade versionen fick "över luften".
  • Återställning från iOS 9 till iOS 9 kan göras i återställningsläge, återställning från en icke-iOS 9-version till iOS 9 behöver endast göras i "DFU"-läge.
  • Digitala signaturer måste ha separata biljetteriBSS för återställning i DFU-läge. Om de saknas kan dessa digitala signaturer endast användas för att återställa från iOS 9-firmwareversion till iOS 9-firmwareversion.

För att kontrollera kompatibiliteten hos befintlig digitalsignaturer med verktyget "iDeviceReRestore" kan du använda denna "nonce-checker" -tjänst. Eller öppna en digital signatur i en textredigerare och kolla den för innehållet i iBSS-biljetter och innehållet i den ursprungliga raden.

Enligt utvecklaren @ DjSn0wfall, företagetApple kommer inte att kunna stänga denna sårbarhet av följande skäl. I DFU-läge är enheten i vänteläge för att kontrollera legitimiteten för signaturkomponenten, som är en iBSS-biljett. Efter att ha laddat ner den digitala signaturen med iBSS-biljetten strider vi inte mot säkerhetsmekanismen, vilket gör att vi kan ladda ner den signerade iBEC-komponenten i nästa steg, som redan innehåller det nödvändiga gapet - avsaknaden av en speciell engångskod ”no-nonce. Därefter initierar vi återvinningsprocessen för enheten och ignorerar andra säkerhetskrav och integritetskontroller. Det bör noteras att denna exploit också delvis finns från version iOS 8 och fram till version iOS 10.2.1, men i dessa versioner kan denna exploit inte användas.