Подробный гайд: Apple изменила внутреннюю логику: сервер отклоняет запросы iMazing
Ситуация заключается в том, что Apple ужесточила политику безопасности и изменила протоколы взаимодействия с серверами аутентификации (Alberta, gs.apple.com) и механизмы резервного копирования (особенно в iOS 17+ и новых сборках iOS 16/15).
Часть 1. Что именно изменила Apple?
Раньше сторонние утилиты работали по следующей схеме:
- Запрос токена: Утилита эмулировала iTunes, отправляя запрос на
gs.apple.comдля получения токена подписи (signature) для файлов резервной копии. - Локальное шифрование: Утилита использовала библиотеки Apple (MobileDevice.dll / CoreMobileDevice.framework) для доступа к файловой системе устройства.
- Backup: Утилита считывала данные через домены (AFC или Backup Service).
Что случилось сейчас (2024-2025):
- Ужесточение проверки клиента (Client Validation): Серверы Apple теперь требуют не только стандартные заголовки iTunes, но и проверку подписи самого клиентского приложения. Запросы от поддельных User-Agent или модифицированных библиотек отклоняются с ошибкой "This device cannot be used" или "Invalid Response".
- Изменение протокола Escrow (Депонирование ключей): В iOS 17.4+ Apple изменила способ обмена ключами шифрования при создании резервной копии через USB/Wi-Fi. Теперь требуется "Pair Record", который валидируется на более глубоком уровне, привязанном к Apple ID (даже для локальных бэкапов).
- Блокировка "Backbone" утилит: Apple ввела лимиты на количество запросов с одного IP/устройства без авторизации через MDM (Mobile Device Management). Утилиты, которые полагались на прямой доступ без логина в iCloud, стали получать ошибку "Rate limit exceeded" или просто обрыв соединения.
Часть 2. Симптомы проблемы
Если вы столкнулись с изменениями, вы видите:
- iMazing: Ошибка "Failed to create a backup" или "The operation couldn’t be completed. (MBErrorDomain error 202)".
- 3uTools: Ошибка при запросе SHSH или создании бэкапа "Get Data Error".
- Любые кастомные скрипты (Python
pymobiledevice3): Исключения о невалидном Handshake или ошибки SSL при подключении.
Часть 3. Руководство по решению
Если вам необходимо продолжать использовать сторонние утилиты, следуйте этой пошаговой стратегии.
Шаг 1: Обновление зависимостей (Самое важное)
Проблема часто в том, что Apple поменяла алгоритм шифрования, и старые библиотеки не могут его распознать.
1. Для iMazing:
- Убедитесь, что у вас установлена бета-версия iMazing 3 (или последний релиз). Разработчики iMazing обычно быстрее всех адаптируются к изменениям Apple.
- В настройках iMazing включите пункт "Use legacy backup protocol" (если он доступен в меню Options при создании бэкапа). Иногда это позволяет обойти новый баг-чек, но теряется часть метаданных.
2. Для Python-разработчиков (pymobiledevice3):
* Обязательно обновитесь до последнего мастера:
pip install --upgrade pymobiledevice3
- Если вы используете кастомные скрипты с
MobileDevice.dll(Windows), необходимо скачать свежий iTunes из Microsoft Store (не с сайта Apple, а именно Store версию — там новее библиотеки), либо использовать "Apple Devices" app.
Шаг 2: Проведите проверки Pair Record (Если бэкап не создается)
Если ошибка возникает именно при создании бэкапа (Error 54 или Invalid Host ID), попробуйте технику "Чистого сопряжения".
- Удалите старые пары (Pairings):
- macOS: Откройте Finder -> Переход -> Переход к папке ->
~/Library/Preferences/и удалите файлы видаcom.apple.iTunes.plist(осторожно), а также папку~/Library/Preferences/ByHost/(лучше найти файлы с упоминанием вашего UDID). - Windows: Откройте
%ProgramData%/Apple/Lockdown/и удалите все содержимое. - На iPhone: Сбросьте настройки доверия: Настройки -> Основные -> Перенос или сброс iPhone -> Сброс -> Сбросить геонастройку (или "Сбросить локацию и конфиденциальность").
- macOS: Откройте Finder -> Переход -> Переход к папке ->
- Переподключите устройство.
- В iMazing: Зайдите в Настройки -> Устройства -> Забыть устройство. Затем подключите заново и введите пароль на телефоне.
- Критически важно: Убедитесь, что на самом iPhone выбран пункт "Доверять этому компьютеру", и после этого не отключайте кабель, пока утилита делает "Parsing data" (около 30-60 секунд).
Шаг 3: Ручной режим для спасения данных
Раз сервер отклоняет запросы на полный бэкап через стандартные механизмы, попробуйте вытащить данные через Developer Mode и туннелирование.
- Активируйте Режим Разработчика на iPhone: Настройки -> Конфиденциальность и безопасность -> Режим разработчика -> Включить.
- Используйте инструменты на основе протокола RemoteXPC:
* Программа pymobiledevice3 имеет команду mount для прямого доступа к файловой системе приложений (для своих приложений).
* Команда: pymobiledevice3 mounter auto-mount
* Это позволит получить доступ к данным приложений без создания бэкапа, мимо сервера подписи.
Шаг 4: Если Apple блокирует "Escrow" (Ошибка 202 в iMazing)
Это происходит из-за конфликта с функцией "Защита украденного устройства" (Stolen Device Protection).
- На iPhone: Отключите "Защиту украденного устройства": Настройки -> Face ID и код-пароль -> Защита украденного устройства -> Выкл.
- Перезагрузите iPhone.
- Повторите попытку создания бэкапа. Система iMazing будет запрашивать пароль не от iCloud, а локальный пароль экрана, но для нового протокола требуется, чтобы телефон был "в покое" (не в движении) и без активной защиты.
Шаг 5: Использование официального обходного пути (Резервное копирование на Mac)
Если Apple полностью убила доступ для стороннего софта в вашей конкретной версии iOS, но данные нужны сейчас:
- Сделайте зашифрованный бэкап через Finder (macOS) или Apple Devices (Windows).
- Найдите этот бэкап на диске (обычно
~/Library/Application Support/MobileSync/Backup/). - Теперь используйте iMazing в режиме офлайн-просмотра:
- iMazing умеет открывать чужие бэкапы (Finder/iTunes) как папки. Выберите "Добавить резервную копию" вручную, указав путь к папке MobileSync.
- Таким образом, сам факт создания копии делает Apple (легитимно), а анализ делает iMazing (без обращения к серверам Apple).
Важно
Тренд Apple очевиден: компания хочет, чтобы доступ к данным был только через iCloud или через Apple Devices. Локальные бэкапы становятся сложнее для реверс-инжиниринга.
Что делать пользователю сейчас?
- Не обновляться на новые минорные версии iOS сразу, если вы зависите от iMazing.
- Использовать связку "Официальный бэкап + Сторонний просмотрщик".
- Переходить на решения, которые используют MDM протокол (Apple Configurator), так как Apple не блокирует корпоративный доступ.
Примечание:
Если какая-то конкретная утилита выдает ошибку, пришлите точный текст ошибки — возможно, есть локальный фикс (например, сброс SMC/NVRAM на Mac или очистка кэша Bonjour).
Мы делимся этой технической информацией, чтобы помочь вам в решении задач — используйте её с пониманием. Статья носит рекомендательный характер, поэтому, пожалуйста, применяйте описанные методы осмотрительно.