[越獄] A12 之前存的 SHSH2 都沒有用啦!>口<
A12 指的是 CPU處理器的型號,適用於:
iPhone XS iPhone XS Max iPhone XR iPad Pro 2018版本
剛剛來自 Reddit 官方越獄社群的最新消息:
由於適用於 A12 處理器的 NonceSetter 已經推出,
也就是可以拿來固定 Generator 的升降級工具已經可以使用,
同時也發現 A12 的 Nonce Entangling 被蘋果打開了。
Nonce Entangling 並不是一個新的安全機制,
早在很久很久以前就已經被蘋果放入過去的處理器裡面,
只是一直都是關閉的狀態.....直到今天。
以下是由 Viktor Oreshkin 的(超級)簡化版本程式碼,
用來說明如何使用 Generator 來算出 Nonce:
https://i.imgur.com/kKWYL5N.png

在 A11 以前,nonce = sha(generator)
但是在 A12 之後,nonce = sha(generator) + salt(雜質)
這也導致了用目前 SHSH2 備份的 Blobs 跟 A12 實際會產生的 nonce 會不一致,
導致還原失敗。
對於 salt 的真實產生方式目前並不明瞭,
最好的情況是產生的 salt 總是都是固定不變的。
最糟的情況(根據作者),雜質是結合 UID 以及某些能代表的目前要刷入的 iOS 版本,
比如:在當前 apticket 中的 apnonce,利用 SHA AES 算出雜湊之後得到的,
這樣就會變得非常棘手。
但是以上都只是猜測,實際運行過程仍然需要勇者來做後續研究。
------------------------------------------------------------------------------
那麼,現在能做甚麼?
如果還沒把 iOS 刷到 iOS 12.1.2 以下的人,請盡速刷入 iOS 12.1.1 beta 3。
同時,之後越獄在操作的時候要盡可能的小心謹慎,避免白蘋果。
------------------------------------------------------------------------------
參考資料:
[DISCUSSION] A12 Blobs are USELESS!?
https://tinyurl.com/yddty7x2
[News] @stek29 Releases A12 nonce setter. Also shares that nonce tangling is
enabled, so A12 blobs are useless
https://tinyurl.com/yd4r5wlr
Viktor Oreshkin @stek29
https://tinyurl.com/yb8eq6n9
ILM23 @pwned24k
https://tinyurl.com/ycwbql6l
以上。
--
推
12/04 23:42,
12/04 23:42
→
12/04 23:44,
12/04 23:44
推
12/04 23:46,
12/04 23:46
→
12/04 23:48,
12/04 23:48
推
12/05 00:47,
12/05 00:47
推
12/05 01:17,
12/05 01:17
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.200.32.112
※ 文章網址: https://www.ptt.cc/bbs/iOS/M.1549508684.A.198.html
※ 編輯: Lyeuiechang (1.200.32.112), 02/07/2019 11:06:35
推
02/07 11:19,
7年前
, 1F
02/07 11:19, 1F
推
02/07 11:23,
7年前
, 2F
02/07 11:23, 2F
#1R6Yd3T_ (iOS) 這篇?
→
02/07 11:23,
7年前
, 3F
02/07 11:23, 3F
推
02/07 11:23,
7年前
, 4F
02/07 11:23, 4F
※ 編輯: Lyeuiechang (114.26.171.252), 02/07/2019 11:25:52
推
02/07 11:27,
7年前
, 5F
02/07 11:27, 5F
推
02/07 11:35,
7年前
, 6F
02/07 11:35, 6F
推
02/07 11:54,
7年前
, 7F
02/07 11:54, 7F
推
02/07 12:09,
7年前
, 8F
02/07 12:09, 8F
推
02/07 12:34,
7年前
, 9F
02/07 12:34, 9F
推
02/07 12:46,
7年前
, 10F
02/07 12:46, 10F
→
02/07 13:42,
7年前
, 11F
02/07 13:42, 11F
→
02/07 14:01,
7年前
, 12F
02/07 14:01, 12F
→
02/07 14:36,
7年前
, 13F
02/07 14:36, 13F
→
02/07 15:11,
7年前
, 14F
02/07 15:11, 14F
推
02/07 15:41,
7年前
, 15F
02/07 15:41, 15F
推
02/07 15:42,
7年前
, 16F
02/07 15:42, 16F
→
02/07 17:42,
7年前
, 17F
02/07 17:42, 17F
推
02/07 19:58,
7年前
, 18F
02/07 19:58, 18F
推
02/08 14:10,
7年前
, 19F
02/08 14:10, 19F