Apple всё ещё следит за вами. Без вашего согласия
В текущей версии macOS Monterey, при каждом обновлении системы на системе, содержащей чип M1, такой же как и все новые блестящие/быстрые маки с ARM («Apple Silicon»), процесс обновления обращается в Apple, чтобы получить специальную подпись загрузки, известную на жаргоне Apple как «билет» (он же ticket).
Это делается абсолютно незашифрованным способом, через стандартный открытый 80 порт HTTP (точно такой же протокол, который запрещен для использования сторонними разработчиками приложений в App Store при передаче приватных данных, таких как уникальные идентификаторы, служащие PII) на хост gs.apple.com .
HTTP-запрос включает неизменяемые аппаратные уникальные идентификаторы (серийные номера чипов, известные как ECID), которые функционируют как суперкуки, и они видны вашей локальной сети, вашему интернет-провайдеру (или гостинице, или кофейне), всем, кто следит за сетевыми магистралями, и, конечно же, самим Apple.
Это позволяет любому определить примерное местоположение устройства, даже если он не находится рядом. Из-за того, что он может видеть IP-адрес клиента (что эквивалентно примерно геолокации на уровне города) и серийный номер устройства.
Любой, кто следит за интернет-магистралями, может увидеть, в каком городе находится каждый серийный номер чипа (ECID), и может увидеть, куда они перемещаются, поскольку эти обновления выпускаются несколько раз в квартал.
При каждом обновлении системы делается новый запрос, и пользователям предлагается включить автообновление, включая автоматическое отслеживание.
Запросы передаются на сервер под названием gs.apple.com , который представляет собой API под управлением Apple и предоставляет сервис под названием TSS, который используется со времен старой iOS для предоставления «билетов» (подписей загрузки), позволяющих загружать ARM-процессоры, разработанные Apple (например, серии Ax и Mx).
Вот как это выглядит при обновлении в последнюю неделю января 2022 года на MacBookPro18,2 (M1 Max 16″ MacBook Pro, 2021):
Обратите внимание, что это запрос, отправленный на сервер, и что он отправлен полностью незашифрованным.
POST /TSS/controller?action=2 HTTP/1.1 Host: gs.apple.com:80 Content-Type: text/xml; charset="utf-8" Proxy-Connection: Keep-Alive Pragma: no-cache User-Agent: com.apple.MobileSoftwareUpdate.UpdateBrainService/1 CFNetwork/1327.0.4 Darwin/21.2.0 Content-Length: 15xxx Connection: close @ApImg4Ticket @BBTicket @Baobab,Ticket @HostPlatformInfo mac @SE,Ticket @VersionInfo libauthinstall-850.0.2 ANE --- some lines redacted --- ApBoardID 10 ApChipID 24577 ApECID REDACTED UNIQUE APPLICATION PROCESSOR EC ID (a 16 digit integer) ApNonce base64 data redacted ApProductionMode ApSecurityDomain 1 ApSecurityMode --- additional lines redacted ---
Если вы заблокируете это соединение или заблокируете (также незашифрованные) незащищенные OCSP-соединения, созданные mac (ранее сообщалось здесь) во время процесса обновления, обновление завершится ошибкой, и ваш компьютер останется устаревшим и доступным для уязвимостей безопасности.
Вы можете быть небезопасны для всех, или вы можете быть небезопасны только для Apple. Другого выбора не дано.
Похоже, что Apple нисколько не заинтересована в том, чтобы обеспечить вам безопасность от злонамеренных действий, предпринятых самой Apple (либо умышленных, либо вынужденных).
Это мнение автора, с которым мы можем не быть согласны
Это огромный риск, учитывая, что Apple находится в той же юрисдикции, которая всерьёз покушалась на Джулиана Ассанжа за журналистскую деятельность. Можно подумать, что им лучше известно.
Или, возможно, учитывая, что CCP заставила их поддерживать бэкдоры для всех пользователей iCloud в Китае, они просто решили, что вам не нужен синоптик, чтобы знать, в какую сторону дует ветер.
Эта уязвимость существует в последней/текущей версии macOS, macOS Monterey 12.3.1. Без проверки я предполагаю, что она существует и в iOS.
Apple, пожалуйста, прекратите передавать идентификаторы отслеживания в открытом виде по сети. Вы перешли черту, за которой кто-то может обоснованно подозревать вас в сохранении возможности отслеживания и для военной разведки. Использованию plaintext больше нет оправдания, вы даже запретили его использование разработчиками в App Store в рамках инициативы App Transport Security. Формируйте!
Вы даже создали (премиальную, платную) службу (под названием iCloud Private Relay) специально для сокрытия IP-адресов клиентов от рекламодателей и служб отслеживания электронной почты именно по этой причине. Вы не можете заявить, что не знаете о проблеме конфиденциальности. По какой-то причине вы не используете этот же сервис для защиты наиболее важной для безопасности (и потенциально критической для жизни) информации ваших пользователей (их местоположения) во время критически важных и частых/постоянных операций (обновления операционной системы), которые никто не должен пропускать.
Продолжение передачи идентификаторов в открытом виде будет расценено как злой умысел.
Исправьте это.
Джеффри Пол — хакер и исследователь безопасности, живущий в Берлине, основатель EEQJ, консалтинговой и исследовательской организации.
Больше историй, подходов к реализации и инструментов для iOS-разработчика можно найти в авторском канале об iOS-разработке.
m1stadev / generator-apnonce.md
Short guide on how to get a generator-apnonce pair for A12+ iOS devices (both jailbroken and non-jailbroken).
What’s nonce entanglement?
Beginning with devices using an A12 SoC or higher, Apple introduced nonce entangling.
- This meant that, when saving SHSH blobs, a nonce generator would generate a different ApNonce for each device.
- When saving SHSH blobs for an A12+ device, you now must find a generator-ApNonce pair for your device, then use that generator-ApNonce pair when saving SHSH blobs.
- After you have found a generator-ApNonce pair for your device, you can save it and re-use it whenever you save SHSH blobs again.
Getting a generator-ApNonce pair (jailbroken)
- (iOS 14+ only) Install an iOS kernel r/w library.
- On Taurine, install libkernrw .
- On unc0ver, install libkrw .
- This is not required on jailbroken iOS devices running iOS 13 or below.
- Install TSS Saver from 1Conan’s repo.
- Open the TSS Saver app and go to the Generator tab.
- Copy your generator and write it down somewhere.
- This value should begin with 0x , and is 18 characters long.
- Copy your ApNonce and write it down somewhere.
- This value should contain both numbers and letters.
- On A7-A9(X) devices, this is 40 characters long.
- On A10(x)+ devices, this is 64 characters long.
Getting a generator-ApNonce pair (non-jailbroken)
This requires a PC.
- Download, install, and run blobsaver for your OS.
- This can be downloaded from the GitHub releases page.
- Connect your iOS device to your PC.
- Click on the Read from device button next to the APNonce field.
- On the prompt that comes up, click on Unjailbroken .
- Your device will reboot into recovery mode multiple times while blobsaver retrieves a generator-ApNonce pair.
- If your device gets stuck in recovery mode, you can exit recovery mode from the Help->Exit Recovery Mode. menu.
- Copy your generator and write it down somewhere.
- This value should begin with 0x , and is 18 characters long.
- Copy your ApNonce and write it down somewhere.
- This value should contain both numbers and letters.
- On A7-A9(X) devices, this is 40 characters long.
- On A10(x)+ devices, this is 64 characters long.
Apnonce ios как узнать

Используйте tsschecker от s0uthwest
Основной автор tsschecker -> @tihmstar, занят другим важным делом и пока не планирует обновлений.
- SHSH — это уникальная цифровая подпись, сертификат.
- Для информативности ->Wikipedia
- Сохранить SHSH возможно от той версии iOS, которую подписывает Apple на данный момент.
- Какую прошивку подписывает Apple можно узнать ->[FAQ] Актуальность прошивки
- Все сертификаты индивидуальны для каждого устройства, каждой версии iOS.
- Не имеет значения, какая версия iOS установлена на вашем устройстве.
- noapnonce имеет формат -> *.shsh2
- apnonce имеет формат -> *.shsh , последняя версия tsschecker сохраняет в формате -> *.shsh2
- Сохранение SHSH позволит в дальнейшем иметь возможность откатиться на прошивку, от которой есть SHSH.
- Для размышления ->tihmstar’s Blog
- Откат с помощью futurerestore (Odysseus) — для 32-bit устройств.
- Откат с помощью futurerestore (prometheus) — для 64-bit устройств.
- tsschecker для сохранения SHSH.
- Идентификатор вашего устройства, внутреннее имя устройства ->Идентификаторы моделей (Model ID) Apple устройств
- ECID вашего устройства можно узнать в iTunes (кликните 2 раза по серийному номеру и увидите ваш ECID), состоит он из цифр и букв -> 00000XXXXXXXXXXX, iTunes 00000 не показывает, их добавляем сами.
- -d ваш_идентификатор —boardconfig внутреннее_имя -e ваш_ECID -i версия_iOS -s
На момент написания данного FAQа (16.12.2016), Apple подписывала 4 прошивки (10.1, 10.1.1 (14B100), 10.1.1 (14B150), 10.2). Всегда проверяйте какие прошивки подписывает Apple.
-d ваш_идентификатор —boardconfig внутреннее_имя -e ваш_ECID -i 10.2 -s -> если хотите сохранить сертификат от iOS 10.2
-d ваш_идентификатор —boardconfig внутреннее_имя -e ваш_ECID -i 10.1.1 —buildid 14B150 -s -> если хотите сохранить сертификат от iOS 10.1.1 (14B150)
-d ваш_идентификатор —boardconfig внутреннее_имя -e ваш_ECID -i 10.1.1 —buildid 14B100 -s -> если хотите сохранить сертификат от iOS 10.1.1 (14B100)
-d ваш_идентификатор —boardconfig внутреннее_имя -e ваш_ECID -i 10.1 -s -> если хотите сохранить сертификат от iOS 10.1
-d iPhone5,1 —boardconfig n41ap -e 00000XXXXXXXXXXX -i 10.2 -s -> мой пример.
-d iPhone5,1 —boardconfig n41ap -e 00000XXXXXXXXXXX -i 10.2 -s —save-path «C:\SHSH» -> мой пример с сохранением SHSH в отдельную папку.
Автор (@tihmstar) -> tsschecker рекомендует сохранить SHSH с одним из временных значений (—apnonce) или для надежности со всеми 7 значениями, это повысит ваши шансы на откат.
- -d ваш_идентификатор —boardconfig внутреннее_имя -e ваш_ECID -i версия_iOS -s —apnonce 603be133ff0bdfa0f83f21e74191cf6770ea43bb
- -d ваш_идентификатор —boardconfig внутреннее_имя -e ваш_ECID -i версия_iOS -s —apnonce 352dfad1713834f4f94c5ff3c3e5e99477347b95
- -d ваш_идентификатор —boardconfig внутреннее_имя -e ваш_ECID -i версия_iOS -s —apnonce 42c88f5a7b75bc944c288a7215391dc9c73b6e9f
- -d ваш_идентификатор —boardconfig внутреннее_имя -e ваш_ECID -i версия_iOS -s —apnonce 0dc448240696866b0cc1b2ac3eca4ce22af11cb3
- -d ваш_идентификатор —boardconfig внутреннее_имя -e ваш_ECID -i версия_iOS -s —apnonce 9804d99e85bbafd4bb1135a1044773b4df9f1ba3
- -d ваш_идентификатор —boardconfig внутреннее_имя -e ваш_ECID -i версия_iOS -s —apnonce 9e4c518009d00df190a450b3b47691768812360c
- -d ваш_идентификатор —boardconfig внутреннее_имя -e ваш_ECID -i версия_iOS -s —apnonce 9f4aeec726e7c682339ddb3c6c2dec52662dc517
—apnonce 603be133ff0bdfa0f83f21e74191cf6770ea43bb
—apnonce 352dfad1713834f4f94c5ff3c3e5e99477347b95
—apnonce 42c88f5a7b75bc944c288a7215391dc9c73b6e9f
—apnonce 0dc448240696866b0cc1b2ac3eca4ce22af11cb3
—apnonce 9804d99e85bbafd4bb1135a1044773b4df9f1ba3
—apnonce 9e4c518009d00df190a450b3b47691768812360c
—apnonce 9f4aeec726e7c682339ddb3c6c2dec52662dc517
Автоматический способ получения всех -> (—apnonce), решение для Windows
Создайте nonces.txt в папке -> tsschecker (где лежат основные файлы), со следующим содержанием:
Создайте autosaveapnonce.txt в папке -> tsschecker (где лежат основные файлы), со следующим содержанием:
echo off
FOR /F %%A IN (nonces.txt) DO mkdir C:\SHSH\%%A | tsschecker_windows.exe tsschecker -d ваш_идентификатор —boardconfig внутреннее_имя -e ваш_ECID -i версия_iOS -s —apnonce %%A —save-path C:\SHSH\%%A -s
pause
В моем случае я сохранял сертификаты в отдельную папку -> C:\SHSH
echo off
FOR /F %%A IN (nonces.txt) DO mkdir C:\SHSH\%%A | tsschecker_windows.exe tsschecker -d iPhone5,1 —boardconfig n41ap -e 00000XXXXXXXXXXX -i 10.2.1 -s —apnonce %%A —save-path C:\SHSH\%%A -s
pause




noncestatistics позволяет подобрать наилучшие apnonce для iPhone 5S, iPad Air
Данный метод актуален исключительно для iPhone 5S, iPad Air.
- noncestatistics -t 500 nonces.txt -> подбор 500 apnonce займет около часа.
- noncestatistics -t 1000 nonces.txt -> подбор 1000 apnonce займет около 2х часов.




Извлекаем SHSH из устройства

Используйте img4tool от s0uthwest
Основной автор img4tool -> @tihmstar, занят другим важным делом и пока не планирует обновлений.
- Для извлечения SHSH необходим джейлбрейк.
- Это актуально, если вы не имеете ранее сохраненного SHSH от установленной версии iOS.
- Данный способ актуален исключительно для 32-bit устройств, для 64-bit необходим *.shsh2 сохраненный с помощью ->tsschecker
- Устройство с джейлбрейком.
- Любой файловый менеджер ->iFunBox / iTools / iMazing для сохранения apticket.der на ПК.
- APTicket -> apticket.der, который находится в -> /System/Library/Caches/
- img4tool для конвертирования apticket.der в *.shsh
- —convert -s имя_будущего_сертификата.shsh C:\указываем_полный_путь_к_APTicket\apticket.der
—convert -s iPhone8,4_n69uap_10.2.shsh C:\SHSH\apticket.der -> мой пример с конвертированием apticket.der в *.shsh

![]()
Проверяем сохраненные SHSH

Используйте img4tool от s0uthwest
Основной автор img4tool -> @tihmstar, занят другим важным делом и пока не планирует обновлений.
- img4tool позволяет проверить SHSH только от x64 устройств.
- Проверить можно SHSH, сохраненные с помощью ->tsschecker или img4tool
- Проверить можно оба формата (*.shsh2 -> noapnonce) и ( *.shsh -> apnonce, последняя версия tsschecker сохраняет в формате -> *.shsh2).
- Прошивка для устройства с версией iOS, аналогичной версии SHSH ->Прошивки iOS
- img4tool для проверки SHSH
- -v C:\указываем_полный_путь_к_BuildManifest\BuildManifest.plist -s C:\указываем_полный_путь_к_SHSH\.shsh2
-v C:\iPhoneSE_10.2_14C92_Restore\BuildManifest.plist -s C:\SHSH\********99324_iPhone8,4_n69uap_10.2-14C92.shsh2 -> мой пример

Сообщение отредактировал T0ugh — 31.01.19, 16:25
05.03.17, 16:26 | #2
●
Почётный форумчанин
Реп: ( 1769 )

- Обсудить и получить помощь по данному FAQ вы сможете, создав тему в разделе iOS — Первая помощь ->
Тема закрыта
Сообщение отредактировал T0ugh — 06.03.17, 19:56
Как узнать apnonce iOS?

Apnonce (Application Nonce) — это параметр, который используется в процессе восстановления или обновления iOS-устройства через iTunes или Finder. Он представляет собой одноразовый код, который проверяет Apple сервер при установке новой версии операционной системы на устройство. Apnonce может быть использован для сохранения целостности устройства и предотвращения установки нежелательного или несовместимого программного обеспечения.
Узнать значение Apnonce на iOS-устройстве можно с помощью программного обеспечения, такого как iReb или TinyUmbrella. Эти инструменты позволяют получить доступ к дополнительным функциям DFU (Device Firmware Upgrade) режима, что позволяет извлекать данные и информацию о текущем Apnonce устройства. Также есть инструкции, как узнать Apnonce на конкретных моделях iPhone или iPad, доступные на форумах сообщества Apple-разработчиков.
Понимание Apnonce и его значение особенно важно для тех, кто хочет попытаться сделать джейлбрейк своего устройства iOS. На данный момент некоторые методы джейлбрейка требуют определенного Apnonce для успешной работы. Узнав Apnonce, пользователь может выбрать наиболее подходящий метод джейлбрейка и избежать проблем совместимости или потери данных.
Примечание: При использовании инструментов для узнавания и работы с Apnonce необходимо быть очень осторожным. Неправильные действия могут привести к повреждению устройства или потере данных. Для безопасности рекомендуется ознакомиться с документацией и руководствами, предоставленными разработчиками инструментов.
Что такое Apnonce iOS и как его узнать?
Apnonce iOS – это уникальный код, который используется в процессе обновления или восстановления устройств на базе операционной системы iOS. Этот код является частью системы защиты устройства и криптографических алгоритмов.
Apnonce (Application nonce) может иметь различные значения и используется для проверки подлинности прошивки устройства. При каждом запуске прошивки на устройстве генерируется новый apnonce, который представляет собой случайное число.
Значение apnonce iOS можно узнать с помощью программного обеспечения, которое обеспечивает взаимодействие с устройством, таким как iMazing, TinyUmbrella или аналогичные инструменты.
- Первым шагом необходимо скачать и установить выбранное программное обеспечение на компьютер.
- Подключите устройство к компьютеру с помощью USB-кабеля.
- Запустите программу на компьютере и дождитесь, пока она обнаружит ваше устройство.
- В списке функций программы найдите опцию, связанную с отображением apnonce. Вероятно, она будет называться «Read Apnonce» или «Show Apnonce».
- Нажмите на соответствующую кнопку, чтобы получить apnonce для вашего устройства.
После выполнения этих шагов вы получите значение apnonce iOS, которое можно использовать при необходимости, например, для перехода на более старую версию операционной системы или восстановления устройства.
Важно отметить, что использование apnonce iOS может быть полезным только в определенных ситуациях, например, при джейлбрейке устройства или при обходе ограничений, накладываемых Apple на установку сторонних приложений.
Кроме того, каждая модель устройства может иметь свои особенности и специфические инструкции по использованию apnonce iOS. Поэтому рекомендуется обращаться к руководству пользователя или к сообществам, посвященным iOS-разработке, чтобы получить более подробную информацию и инструкции по использованию apnonce на конкретном устройстве.
Значение Apnonce в системе iOS
Apnonce (Application Nonce) — это уникальный числовой идентификатор, используемый в системе iOS для подписи и верификации операционной системы при установке нового прошивочного обновления на устройство.
Apnonce представляет собой случайно сгенерированное значение, которое генерируется во время процесса восстановления или обновления устройства через iTunes или Finder. Это число используется для создания уникальной подписи (SHSH Blob), которая позволяет устройству установить только определенную версию операционной системы iOS.
Система iOS проверяет подпись каждого прошивочного обновления с помощью Apnonce, чтобы убедиться, что оно является доверенным и подлинным. Если подпись верифицируется успешно, iOS разрешает установку обновления. Если подпись не проходит проверку, установка новой версии iOS будет недоступна.
Уникальный характер Apnonce обеспечивает дополнительный уровень защиты от установки поддельных или неавторизованных обновлений операционной системы на устройство iOS. Благодаря Apnonce и подписи SHSH Blob, процесс установки новых прошивочных обновлений становится более безопасным и надежным для пользователей.
Важно отметить, что Apnonce является уникальным для каждого устройства и прошивки iOS. Это означает, что одинаковое значение Apnonce не будет работать на разных устройствах или с разными версиями операционной системы.
В целом, Apnonce играет важную роль в системе iOS, обеспечивая безопасность процесса установки прошивочных обновлений и защиту пользователей от потенциальных угроз безопасности.
Как узнать свой Apnonce в iOS
Apnonce — это уникальный идентификатор, который Apple использует для проверки целостности операционной системы iOS на устройстве. Узнать свой Apnonce в iOS можно с помощью специальных инструментов и процедур.
-
Используйте программное обеспечение для проверки Apnonce
Существуют различные программы и утилиты, которые позволяют узнать Apnonce на устройствах iOS. Некоторые из таких инструментов доступны для загрузки из App Store, в то время как другие могут быть доступны только для скачивания из сторонних источников или через джейлбрейк. Приложения, такие как Apnonce Getter, ApNonce Setter или System Info, способны определить Apnonce вашего устройства. После установки приложения следуйте инструкциям для получения Apnonce.
При помощи специальных инструментов, таких как iBoot64, ipsw, libirecovery и другие, можно узнать Apnonce устройства напрямую из командной строки. Для этого необходимо подключить устройство к компьютеру посредством USB-кабеля, установить необходимые программы и выполнить соответствующие команды. Следите за инструкциями и рекомендациями, предоставляемыми разработчиками инструментов, чтобы получить Apnonce успешно.
SHSH-блобы — это уникальные файлы, содержащие информацию об устройстве и его сохраненных сертификатах. Для получения Apnonce можно использовать специальные программы для анализа SHSH-блобов. Эти программы позволяют просмотреть информацию о сохраненных сертификатах и оттуда получить необходимую информацию о Apnonce. Некоторые из таких программ включают автоматическую проверку и анализ блобов без необходимости выполнения дополнительных действий.
Узнав Apnonce своего устройства, вы сможете использовать его в различных процессах, таких как джейлбрейк, восстановление или сохранение SHSH-блобов. Помните, что использование неподтвержденных источников и инструментов может представлять определенные риски для безопасности и функционирования вашего устройства iOS.
Зачем нужно знать свой Apnonce в iOS?
Apnonce (аббревиатура от «application nonce») — это уникальный идентификатор, который используется в операционной системе iOS для проверки цифровых подписей на устройствах Apple. Знание своего Apnonce может быть полезным в нескольких ситуациях.
- Джейлбрейк. При попытке выполнить джейлбрейк iOS-устройства, знание правильного Apnonce может быть необходимым условием для успешной процедуры. Определенные инструменты джейлбрейка требуют Apnonce для создания эффективного эксплоита, который можно использовать в процессе взлома устройства.
- Восстановление iOS. Apnonce может быть полезным при процедуре восстановления устройства Apple, особенно если вы хотите использовать стороннее программное обеспечение для восстановления или отката прошивки. Знание своего Apnonce позволяет удостовериться в том, что вы используете правильную версию прошивки и можете успешно восстановить устройство.
- Защита от взлома. Знание Apnonce может быть полезным для обнаружения потенциальных атак на ваше устройство Apple. Если вы заметите, что Apnonce вашего устройства изменился без вашего ведома, это может указывать на взлом или компрометацию вашей системы.
Изучение и понимание Apnonce в iOS может помочь вам улучшить безопасность вашего устройства и разобраться в различных аспектах работы операционной системы Apple. Знание своего Apnonce может быть особенно полезным для технических пользователей, разработчиков и энтузиастов, желающих углубиться во внутреннюю структуру iOS и проверить ее на уязвимости.
Роли Apnonce в процессе джейлбрейка
Apnonce в процессе джейлбрейка является важным элементом, который играет несколько ролей. Вот несколько из них:
- Генерация SHSH Blob: Apnonce используется для генерации SHSH Blob, который является уникальной цифровой подписью для определенной версии iOS. SHSH Blob позволяет пользователю сохранять свою прошивку и восстанавливать ее позже, даже если Apple перестанет подписывать эту версию iOS.
- Определение возможности джейлбрейка: Apnonce может помочь в определении того, можно ли сделать джейлбрейк определенной версии iOS. Когда джейлбрейкеры находят уязвимость в прошивке, они иногда могут использовать Apnonce для взлома и получения повышенных привилегий.
- Контроль запуска прошивки: Apnonce также может использоваться для контроля запуска прошивки на устройстве iOS. Когда пользователь пытается установить определенную версию iOS, устройство проверяет Apnonce, чтобы убедиться, что запускается правильная прошивка.
- Защита от взлома: Apple использует Apnonce для защиты от взлома устройств iOS. Путем генерации уникальных Apnonce на устройстве, Apple увеличивает сложность процесса джейлбрейка и снижает возможность его выполнения.
Общая роль Apnonce в процессе джейлбрейка заключается в аутентификации и контроле запуска прошивки. Понимание Apnonce и его значения помогает пользователям и джейлбрейкерам получить больше контроля над своими устройствами iOS.
Влияние Apnonce на прошивку устройства
Apnonce (Application Nonce) — это уникальное случайное число, которое генерируется устройством и используется для проверки соответствия подписи фирменной прошивки Apple. В процессе обновления или восстановления устройства через iTunes или Finder, Apnonce отправляется на серверы Apple для проверки и получения подписанной прошивки. Влияние Apnonce на прошивку устройства включает следующие аспекты:
- Блокировка прошивки: Когда устройство обновляется или восстанавливается через iTunes или Finder, Apnonce используется для проверки подписи прошивки со стороны Apple. Если Apnonce не совпадает с Apnonce на сервере Apple, прошивка будет заблокирована, и устройство не сможет пройти проверку и загрузить новую прошивку. Это мера безопасности Apple для предотвращения установки сторонних или несовместимых прошивок на устройства.
- Джейлбрейк: Apnonce влияет на возможность проведения джейлбрейка устройства. При джейлбрейке используются уязвимости в прошивке, чтобы получить возможность установки сторонних приложений и модификаций системы. Для успешного джейлбрейка необходимо знать конкретный Apnonce устройства, чтобы использовать уязвимость, которая соответствует этому Apnonce. Если Apnonce неизвестен или не совпадает, проведение джейлбрейка может стать невозможным или требовать дополнительных усилий и исследований.
Видоизменение Apnonce может быть полезным в некоторых ситуациях, например, для ситуаций, связанных с джейлбрейком или откатом прошивки, когда необходимо использовать уязвимость, которая соответствует другому Apnonce. Однако изменение Apnonce требует специализированных инструментов и знания об устройстве и его прошивке.
