- 최근 언커버 5.0이 13.5까지 탈옥 가능하도록 출시되었고, 이는 iOS 8 이후로 처음으로 제로데이 취약점을 이용한 탈옥이었습니다.
- 그러나 몇 시간 전 애플이 iOS 13.5.1을 공개했고, 이는 언커버에 쓰인 보안 취약점을 패치하는 기능을 포함하고 있습니다.
- 즉, iOS 13.5.1로 업데이트하면 A12 이상 기기에서는 더 이상 탈옥할 수 없습니다.
- 반면에, A11 이하 기기에서는 준반탈 방식의 체크레인을 iOS 13.5.1에서도 계속 사용하실 수 있습니다.
iOS 13.5에 있다면?
- 우선 OTA 업데이트를 차단해주세요. 최신 버전 언커버의 오류로 현재는 Disable Update를 꺼야 업데이트가 차단된다고 합니다.
https://twitter.com/Pwn20wnd/status/1267607950786363392
- 또는 repo.xsf1re.kr에서 MCPatch 트윅을 다운로드받고, tvOS 프로파일(betaprofiles.com)을 설치하셔도 됩니다.
( 프로파일 설치 후 트윅을 제거하셔도 된다고 합니다 )
- 추후의 복원이나 다운그레이드를 위해, iOS 13.5에서 shsh2를 저장해주세요.
* 언커버에서 ECID 보기, generator 설정이 가능합니다.
- 보안을 중요시하는 분들은 iOS 13.5.1로 올라가시면 됩니다만, 탈옥을 하실 분들은 이번 언커버 탈옥을 유지하시기 바랍니다.
읽어주셔서 감사합니다 :D
'애플에서 SEP를 계속 수정하고 있어, SEP 호환성이 맞지 않아 shsh2파일을 가지고 있다고 해도 제한적인 범위 내에서 다운그레이드가 가능할 것으로 보입니다. (iBootX도 현재 소식이 없음)'
라고 말씀하셨는데요.
그렇다면 shsh2를 백업해둔다고 하더라도 추후에 다운그레이드 불가능한 상황이 충분히 발생할 수 있다는 의미일까요?
애플이 이후 버전에서 SEP를 수정하면, iOS 13.5로 다시 다운그레이드하기는 어려울 수 있습니다. 현재로서는 sep까지 복원하는 기술이 개발되지 않았습니다 ㅠ
하지만, 굳이 shsh2를 저장하는 이유는 iOS 13.5에 남아있으실 경우, 나중에 사이닝이 닫히게 되도 버전을 유지하면서 복원이 가능하기 때문입니다. (탈옥 찌꺼기 제거, dfu 비슷하게 초기화할 수 있을 겁니다)
또한, 애플이 SEP를 계속 바꾸지는 않기 때문에 몇몇 마이너 업데이트까지는 다운그레이드도 충분히 가능할 것으로 예상됩니다.
또는 프로파일을 설치하셔도 됩니다.
그냥 취약점을 다시 실행한 후 탈옥 상태로 다시 들어가는 과정이라, 데이터는 모두 보존되고 따로 작업을 해주실 필요는 없습니다.
tvOS 프로파일 설치 시 언커버 disable auto updates는 비활성화 해야 되나요 활성화 해야되나요?
저는 혹시나 몰라서 disable update도 켜 두기는 했습니다.
재시동해야정상작동을한다라는
알림이뜨는데
그냥신경끄면되나요?