A12 之前存的 SHSH2 都沒有用啦!>口< - iOS

Lily avatar
By Lily
at 2019-02-07T11:04

Table of Contents

A12 指的是 CPU處理器的型號,適用於:
iPhone XS iPhone XS Max iPhone XR iPad Pro 2018版本

剛剛來自 Reddit 官方越獄社群的最新消息:

由於適用於 A12 處理器的 NonceSetter 已經推出,
也就是可以拿來固定 Generator 的升降級工具已經可以使用,
同時也發現 A12 的 Nonce Entangling 被蘋果打開了。

Nonce Entangling 並不是一個新的安全機制,
早在很久很久以前就已經被蘋果放入過去的處理器裡面,
只是一直都是關閉的狀態.....直到今天。

以下是由 Viktor Oreshkin 的(超級)簡化版本程式碼,
用來說明如何使用 Generator 來算出 Nonce:

https://i.imgur.com/kKWYL5N.png

在 A11 以前,nonce = sha(generator)
但是在 A12 之後,nonce = sha(generator) + salt(雜質)
這也導致了用目前 SHSH2 備份的 Blobs 跟 A12 實際會產生的 nonce 會不一致,
導致還原失敗。

對於 salt 的真實產生方式目前並不明瞭,
最好的情況是產生的 salt 總是都是固定不變的。
最糟的情況(根據作者),雜質是結合 UID 以及某些能代表的目前要刷入的 iOS 版本,
比如:在當前 apticket 中的 apnonce,利用 SHA AES 算出雜湊之後得到的,
這樣就會變得非常棘手。

但是以上都只是猜測,實際運行過程仍然需要勇者來做後續研究。

------------------------------------------------------------------------------

那麼,現在能做甚麼?
如果還沒把 iOS 刷到 iOS 12.1.2 以下的人,請盡速刷入 iOS 12.1.1 beta 3。
同時,之後越獄在操作的時候要盡可能的小心謹慎,避免白蘋果。

------------------------------------------------------------------------------

參考資料:
[DISCUSSION] A12 Blobs are USELESS!?
https://tinyurl.com/yddty7x2

[News] @stek29 Releases A12 nonce setter. Also shares that nonce tangling is
enabled, so A12 blobs are useless
https://tinyurl.com/yd4r5wlr

Viktor Oreshkin @stek29
https://tinyurl.com/yb8eq6n9

ILM23 @pwned24k
https://tinyurl.com/ycwbql6l

以上。

--
Lyeuiechang: [新聞]有狼師一直戳女學森(.)(.)而被家長吉上法院...12/04 23:42
Xhocer: ) (12/04 23:44
xj654m3: ( Y )12/04 23:46
Xhocer: \|/12/04 23:48
xj654m3: (╮⊙▽⊙)ノ|||12/05 00:47
Lyeuiechang: /|\╰╮o( ̄▽ ̄///)<12/05 01:17

--
Tags: iOS

All Comments

Rosalind avatar
By Rosalind
at 2019-02-07T16:56
[新聞]有狼師一直戳女學森(.)(.)而被家長吉上法院...
Gary avatar
By Gary
at 2019-02-11T23:29
) (
Oscar avatar
By Oscar
at 2019-02-12T17:04
( Y )
Kumar avatar
By Kumar
at 2019-02-17T10:05
\|/
Damian avatar
By Damian
at 2019-02-20T06:29
(╮⊙▽⊙)ノ|||
Caitlin avatar
By Caitlin
at 2019-02-22T01:31
/|\╰╮o( ̄▽ ̄///)<
Yuri avatar
By Yuri
at 2019-02-24T08:35
先推 跟我想的一樣
Thomas avatar
By Thomas
at 2019-02-28T08:38
上次版上有一篇文章說明了蘋果的認證加密說明,蠻詳細
的,有人記得是哪篇嗎
Gilbert avatar
By Gilbert
at 2019-03-02T03:55
推一個 跟我想的也一樣
Queena avatar
By Queena
at 2019-03-06T09:39
哇太棒了 就是這篇 原來作者就是你XD
Todd Johnson avatar
By Todd Johnson
at 2019-03-10T02:40
WT......
Elizabeth avatar
By Elizabeth
at 2019-03-12T21:13
還好我用A10而已
Bennie avatar
By Bennie
at 2019-03-17T20:44
好吧 我還是放棄越獄了
Eartha avatar
By Eartha
at 2019-03-18T22:20
停在11.3 勝利
Charlie avatar
By Charlie
at 2019-03-20T15:40
樓下年曆報時器
Frederica avatar
By Frederica
at 2019-03-21T14:37
死守11.3.1
Lauren avatar
By Lauren
at 2019-03-23T17:21
請問iphone6+要升嗎? 目前還在9.3.3
Steve avatar
By Steve
at 2019-03-24T22:49
樓上就別升了,升了你就想換手機了
Delia avatar
By Delia
at 2019-03-28T00:30
好的 謝謝mo大大
Frederica avatar
By Frederica
at 2019-04-01T01:24
還好我是8+跟Pro 10.5,開放接龍
Margaret avatar
By Margaret
at 2019-04-03T00:19
Pro 9.7@iOS 11.3.1,但是聽說iOS 12系統比較穩……
Kelly avatar
By Kelly
at 2019-04-05T12:57
都9102還越獄?
Daniel avatar
By Daniel
at 2019-04-06T16:56
pro 12.9也在11.3 感覺穩的很 不急不急
Hardy avatar
By Hardy
at 2019-04-11T03:27
8,11.3.1順順使用

line通知設定問題

Robert avatar
By Robert
at 2019-02-07T02:11
機型:iphone XR/XS 系統版本:12.1.2 問題描述: 剛換iphone, 想要設定line有訊息會通知,但不要聲音(單純跳提醒出來), line來電有音效提醒,請問該如何設定? 之前用sony可以這樣,不知道iphone可以嗎? 先謝謝大家。 - ...

iPad 2018可以用lightning插孔接耳機嗎?

Olive avatar
By Olive
at 2019-02-07T01:31
乳題, 因為耳機只有使用iPhone原廠的, 但接孔是lightnig, 那我可以直接把它插在平板上聽歌嗎? 還是iPad 2018一定要3.5mm耳機? -- Sent from Putyputy on my iPad7,5 - ...

iphone照片上傳google 雲端 失敗

Edward Lewis avatar
By Edward Lewis
at 2019-02-07T01:14
機型:(請使用正確名稱勿簡稱) iPhone 7 系統版本:(設定→一般→關於本機→版本) IOS12.1.2 問題描述: 用google 雲端硬碟上傳手機裡的照片, 大概有800張,我分次上傳, 每次大約傳50張,有時候都可以成功上傳, 有時候就會有幾張無法上傳, 都是一樣用手機拍的照片,有人 ...

已下架APP的備份回復問題

Bennie avatar
By Bennie
at 2019-02-07T01:01
如題,最近因為換手機準備使用電腦iTunes全機備份回復, 舊手機中有數個app已下架,確認無法載回, 想請問備份之後回復到新手機,這些已下架的app的紀錄資料會跟著一起到新手機嗎? 是否會有資料進去新手機了,但由於app無法載回, 造成這些資料卡在新手機裡佔容量的狀況呢? (這些app還是偶爾會用 ...

NRC更新後Apple watch可以正常使用

Ursula avatar
By Ursula
at 2019-02-06T23:07
目前看還沒有人發 剛剛看到手機跳出更新後跑出了NRC更新 修正Apple Watch Nike版本上無法使用NRC的尷尬窘境 剛剛試了一下還蠻準的 不過這陣子已經習慣了使用內建的運動了 這更新實在是來得太慢了.... 不過也算是好事一件啦 還不能用的快去更新吧! ----- Sent from ...