Подробный гайд: [Решение] Apple изменила внутреннюю логику: сервер отклоняет запросы iMazing

Apple изменила логику серверов, блокируя запросы сторонних утилит (iMazing). Причины, симптомы: обновление библиотек, сброс pair record, бэкап через iTunes

2026.09.02                


Подробный гайд: Apple изменила внутреннюю логику: сервер отклоняет запросы iMazingПодробный гайд: Apple изменила внутреннюю логику: сервер отклоняет запросы iMazing Ситуация заключается в том, что Apple ужесточила политику безопасности и изменила протоколы взаимодействия с серверами аутентификации (Alberta, gs.apple.com) и механизмы резервного копирования (особенно в iOS 17+ и новых сборках iOS 16/15).


Часть 1. Что именно изменила Apple?

Раньше сторонние утилиты работали по следующей схеме:

  1. Запрос токена: Утилита эмулировала iTunes, отправляя запрос на gs.apple.com для получения токена подписи (signature) для файлов резервной копии.
  2. Локальное шифрование: Утилита использовала библиотеки Apple (MobileDevice.dll / CoreMobileDevice.framework) для доступа к файловой системе устройства.
  3. Backup: Утилита считывала данные через домены (AFC или Backup Service).


Что случилось сейчас (2024-2025):

  1. Ужесточение проверки клиента (Client Validation): Серверы Apple теперь требуют не только стандартные заголовки iTunes, но и проверку подписи самого клиентского приложения. Запросы от поддельных User-Agent или модифицированных библиотек отклоняются с ошибкой "This device cannot be used" или "Invalid Response".
  2. Изменение протокола Escrow (Депонирование ключей): В iOS 17.4+ Apple изменила способ обмена ключами шифрования при создании резервной копии через USB/Wi-Fi. Теперь требуется "Pair Record", который валидируется на более глубоком уровне, привязанном к Apple ID (даже для локальных бэкапов).
  3. Блокировка "Backbone" утилит: Apple ввела лимиты на количество запросов с одного IP/устройства без авторизации через MDM (Mobile Device Management). Утилиты, которые полагались на прямой доступ без логина в iCloud, стали получать ошибку "Rate limit exceeded" или просто обрыв соединения.

Часть 2. Симптомы проблемы

Если вы столкнулись с изменениями, вы видите:

  • iMazing: Ошибка "Failed to create a backup" или "The operation couldn’t be completed. (MBErrorDomain error 202)".
  • 3uTools: Ошибка при запросе SHSH или создании бэкапа "Get Data Error".
  • Любые кастомные скрипты (Python pymobiledevice3): Исключения о невалидном Handshake или ошибки SSL при подключении.

Часть 3. Руководство по решению

Если вам необходимо продолжать использовать сторонние утилиты, следуйте этой пошаговой стратегии.

Шаг 1: Обновление зависимостей (Самое важное)

Проблема часто в том, что Apple поменяла алгоритм шифрования, и старые библиотеки не могут его распознать.

1. Для iMazing:

  • Убедитесь, что у вас установлена бета-версия iMazing 3 (или последний релиз). Разработчики iMazing обычно быстрее всех адаптируются к изменениям Apple.
  • В настройках iMazing включите пункт "Use legacy backup protocol" (если он доступен в меню Options при создании бэкапа). Иногда это позволяет обойти новый баг-чек, но теряется часть метаданных.

2. Для Python-разработчиков (pymobiledevice3):

* Обязательно обновитесь до последнего мастера:

        pip install --upgrade pymobiledevice3
  • Если вы используете кастомные скрипты с MobileDevice.dll (Windows), необходимо скачать свежий iTunes из Microsoft Store (не с сайта Apple, а именно Store версию — там новее библиотеки), либо использовать "Apple Devices" app.

Шаг 2: Проведите проверки Pair Record (Если бэкап не создается)

Если ошибка возникает именно при создании бэкапа (Error 54 или Invalid Host ID), попробуйте технику "Чистого сопряжения".

  1. Удалите старые пары (Pairings):
    • macOS: Откройте Finder -> Переход -> Переход к папке -> ~/Library/Preferences/ и удалите файлы вида com.apple.iTunes.plist (осторожно), а также папку ~/Library/Preferences/ByHost/ (лучше найти файлы с упоминанием вашего UDID).
    • Windows: Откройте %ProgramData%/Apple/Lockdown/ и удалите все содержимое.
    • На iPhone: Сбросьте настройки доверия: Настройки -> Основные -> Перенос или сброс iPhone -> Сброс -> Сбросить геонастройку (или "Сбросить локацию и конфиденциальность").
  2. Переподключите устройство.
  3. В iMazing: Зайдите в Настройки -> Устройства -> Забыть устройство. Затем подключите заново и введите пароль на телефоне.
  4. Критически важно: Убедитесь, что на самом iPhone выбран пункт "Доверять этому компьютеру", и после этого не отключайте кабель, пока утилита делает "Parsing data" (около 30-60 секунд).



Шаг 3: Ручной режим для спасения данных

Раз сервер отклоняет запросы на полный бэкап через стандартные механизмы, попробуйте вытащить данные через Developer Mode и туннелирование.

  1. Активируйте Режим Разработчика на iPhone: Настройки -> Конфиденциальность и безопасность -> Режим разработчика -> Включить.
  2. Используйте инструменты на основе протокола RemoteXPC:

* Программа pymobiledevice3 имеет команду mount для прямого доступа к файловой системе приложений (для своих приложений). * Команда: pymobiledevice3 mounter auto-mount * Это позволит получить доступ к данным приложений без создания бэкапа, мимо сервера подписи.


Шаг 4: Если Apple блокирует "Escrow" (Ошибка 202 в iMazing)

Это происходит из-за конфликта с функцией "Защита украденного устройства" (Stolen Device Protection).

  1. На iPhone: Отключите "Защиту украденного устройства": Настройки -> Face ID и код-пароль -> Защита украденного устройства -> Выкл.
  2. Перезагрузите iPhone.
  3. Повторите попытку создания бэкапа. Система iMazing будет запрашивать пароль не от iCloud, а локальный пароль экрана, но для нового протокола требуется, чтобы телефон был "в покое" (не в движении) и без активной защиты.

Шаг 5: Использование официального обходного пути (Резервное копирование на Mac)

Если Apple полностью убила доступ для стороннего софта в вашей конкретной версии iOS, но данные нужны сейчас:

  1. Сделайте зашифрованный бэкап через Finder (macOS) или Apple Devices (Windows).
  2. Найдите этот бэкап на диске (обычно ~/Library/Application Support/MobileSync/Backup/).
  3. Теперь используйте iMazing в режиме офлайн-просмотра:
    • iMazing умеет открывать чужие бэкапы (Finder/iTunes) как папки. Выберите "Добавить резервную копию" вручную, указав путь к папке MobileSync.
    • Таким образом, сам факт создания копии делает Apple (легитимно), а анализ делает iMazing (без обращения к серверам Apple).

Важно

Тренд Apple очевиден: компания хочет, чтобы доступ к данным был только через iCloud или через Apple Devices. Локальные бэкапы становятся сложнее для реверс-инжиниринга.

Что делать пользователю сейчас?

  1. Не обновляться на новые минорные версии iOS сразу, если вы зависите от iMazing.
  2. Использовать связку "Официальный бэкап + Сторонний просмотрщик".
  3. Переходить на решения, которые используют MDM протокол (Apple Configurator), так как Apple не блокирует корпоративный доступ.

Примечание:

Если какая-то конкретная утилита выдает ошибку, пришлите точный текст ошибки — возможно, есть локальный фикс (например, сброс SMC/NVRAM на Mac или очистка кэша Bonjour).


Мы делимся этой технической информацией, чтобы помочь вам в решении задач — используйте её с пониманием. Статья носит рекомендательный характер, поэтому, пожалуйста, применяйте описанные методы осмотрительно.


Статью подготовил: Аверко Денис Сергеевич @Nymexis г. Омск (специалист по ЗИ)

Комментарии

Загрузка...
Если комментарии не загружаются, можете попробовать отключить блокировщик рекламы для этого сайта