A12 之前存的 SHSH2 都沒有用啦!>口< - iOS

Table of Contents

A12 指的是 CPU處理器的型號,適用於:
iPhone XS iPhone XS Max iPhone XR iPad Pro 2018版本

剛剛來自 Reddit 官方越獄社群的最新消息:

由於適用於 A12 處理器的 NonceSetter 已經推出,
也就是可以拿來固定 Generator 的升降級工具已經可以使用,
同時也發現 A12 的 Nonce Entangling 被蘋果打開了。

Nonce Entangling 並不是一個新的安全機制,
早在很久很久以前就已經被蘋果放入過去的處理器裡面,
只是一直都是關閉的狀態.....直到今天。

以下是由 Viktor Oreshkin 的(超級)簡化版本程式碼,
用來說明如何使用 Generator 來算出 Nonce:

https://i.imgur.com/kKWYL5N.png

在 A11 以前,nonce = sha(generator)
但是在 A12 之後,nonce = sha(generator) + salt(雜質)
這也導致了用目前 SHSH2 備份的 Blobs 跟 A12 實際會產生的 nonce 會不一致,
導致還原失敗。

對於 salt 的真實產生方式目前並不明瞭,
最好的情況是產生的 salt 總是都是固定不變的。
最糟的情況(根據作者),雜質是結合 UID 以及某些能代表的目前要刷入的 iOS 版本,
比如:在當前 apticket 中的 apnonce,利用 SHA AES 算出雜湊之後得到的,
這樣就會變得非常棘手。

但是以上都只是猜測,實際運行過程仍然需要勇者來做後續研究。

------------------------------------------------------------------------------

那麼,現在能做甚麼?
如果還沒把 iOS 刷到 iOS 12.1.2 以下的人,請盡速刷入 iOS 12.1.1 beta 3。
同時,之後越獄在操作的時候要盡可能的小心謹慎,避免白蘋果。

------------------------------------------------------------------------------

參考資料:
[DISCUSSION] A12 Blobs are USELESS!?
https://tinyurl.com/yddty7x2

[News] @stek29 Releases A12 nonce setter. Also shares that nonce tangling is
enabled, so A12 blobs are useless
https://tinyurl.com/yd4r5wlr

Viktor Oreshkin @stek29
https://tinyurl.com/yb8eq6n9

ILM23 @pwned24k
https://tinyurl.com/ycwbql6l

以上。

--
Lyeuiechang: [新聞]有狼師一直戳女學森(.)(.)而被家長吉上法院...12/04 23:42
Xhocer: ) (12/04 23:44
xj654m3: ( Y )12/04 23:46
Xhocer: \|/12/04 23:48
xj654m3: (╮⊙▽⊙)ノ|||12/05 00:47
Lyeuiechang: /|\╰╮o( ̄▽ ̄///)<12/05 01:17

--

All Comments

Rosalind avatarRosalind2019-02-07
[新聞]有狼師一直戳女學森(.)(.)而被家長吉上法院...
Gary avatarGary2019-02-11
) (
Oscar avatarOscar2019-02-12
( Y )
Kumar avatarKumar2019-02-17
\|/
Damian avatarDamian2019-02-20
(╮⊙▽⊙)ノ|||
Caitlin avatarCaitlin2019-02-22
/|\╰╮o( ̄▽ ̄///)<
Yuri avatarYuri2019-02-24
先推 跟我想的一樣
Thomas avatarThomas2019-02-28
上次版上有一篇文章說明了蘋果的認證加密說明,蠻詳細
的,有人記得是哪篇嗎
Gilbert avatarGilbert2019-03-02
推一個 跟我想的也一樣
Queena avatarQueena2019-03-06
哇太棒了 就是這篇 原來作者就是你XD
Todd Johnson avatarTodd Johnson2019-03-10
WT......
Elizabeth avatarElizabeth2019-03-12
還好我用A10而已
Bennie avatarBennie2019-03-17
好吧 我還是放棄越獄了
Eartha avatarEartha2019-03-18
停在11.3 勝利
Charlie avatarCharlie2019-03-20
樓下年曆報時器
Frederica avatarFrederica2019-03-21
死守11.3.1
Lauren avatarLauren2019-03-23
請問iphone6+要升嗎? 目前還在9.3.3
Steve avatarSteve2019-03-24
樓上就別升了,升了你就想換手機了
Delia avatarDelia2019-03-28
好的 謝謝mo大大
Frederica avatarFrederica2019-04-01
還好我是8+跟Pro 10.5,開放接龍
Margaret avatarMargaret2019-04-03
Pro 9.7@iOS 11.3.1,但是聽說iOS 12系統比較穩……
Kelly avatarKelly2019-04-05
都9102還越獄?
Daniel avatarDaniel2019-04-06
pro 12.9也在11.3 感覺穩的很 不急不急
Hardy avatarHardy2019-04-11
8,11.3.1順順使用