当前位置:
AIGC文章详情

iPhone越狱复兴卖断货了一块开发板:先分清哪台设备走哪条路,再决定掏不掏钱

源自21位全网作者

04:11

6月18日,巴塞罗那安全团队 ParadigmShift 放出一篇博客,标题就叫《Introducing usbliter8》。圈内晾了一个多星期才反应过来这意味着什么:A12、A13、S4/S5 芯片里烧着一个 SecureROM 级漏洞,苹果没法用任何系统更新去修——因为代码写死在硅片上,iPhone XS、XR、11 系列、第二代 SE,还有对应的 iPad 和 Apple Watch Series 4/5,这批"老旗舰"一夜之间回到了 2019 年 checkm8 影响从iPhone4s到X上亿台设备的年代。知乎新浪科技

然后一件很 ZDM 的事情发生了:一个平平无奇的树莓派 RP2350 开发板,七月份全网卖断货。知乎

为什么一块开发板成了越狱门票

不是教程党爱折腾硬件,是苹果自己留的死结。usbliter8 要攻击的是 DWC2 USB 控制器底层的时序问题,普通电脑的 USB 协议栈根本构造不出那种畸形数据包——必须用一块能自己控制 USB 信号时序的板子从底层引导。 于是"越狱 iPhone"的购物清单第一行变成了 Raspberry Pi Pico 2(RP2350 主控)。等国内厂商反应过来,配备苹果 Lightning 和 USB-C 接口的专用 RP2354A 开发板已经开始量产,一块普通开发板硬是卖成了紧俏货。知乎

第一件反常识的事:iOS 27 救得了你的 12,救不了你的 11

苹果每年推送新系统都在"补漏洞",但这次版本和漏洞的关系反过来了。截至 9 月 11 日(iOS 27 推送前的最后窗口),工具矩阵是这样的:

  • A12/A13(XS 到 iPhone 11 系列):走硬件路线,理论上无视系统版本。GitHub 开发者 34306 已经公开了针对 iOS 27 的 usbliter8 完整利用方案,目前首发验证机型是 iPhone 11 Pro,且需借助搭载 RP2350 芯片的 Raspberry Pi Pico 2。 你升到 iOS 27?照样在射程内。微博

  • A14 及以上(iPhone 12 往后):没有硬件后门可走,纯吃软件版本。今年 8 月发布的 iOS 26 越狱工具支持范围写得很清楚:iOS 15.0 - 17.3.1 (A14 - A17 / M1 - M2),而 iOS 26.0 - 26.0.1 那一档只给了 A8 - A13。 也就是说对 iPhone 12 到 15 的用户,留在旧版本才是资产;对 11 及更早的用户,升不升根本无所谓。小红书

  • iOS 17 一线也在动:7 月 22 日国内开发者 Lakr233 正式官宣新越狱即将发布,8 月初"iOS 17 隐根越狱"教程已经在 B 站冒头。哔哩哔哩

所以最近二手市场把"低系统版本"写进商品描述加价卖的那波(我们前几天刚聊过涟漪),对 XS/11 这批机器其实是溢价错位——它们的安全性(或者说"可越狱性")写在芯片里,不在版本号里。手里有 XR/11 的人,反而不需要为"留版本"焦虑。

第二件反常识的事:板子可能白买

6 月 23 日圈内传开过一个更狠的进展:有开发者实现了不依赖任何外接开发板的 usbliter8 漏洞利用方案,核心是通过 Mac 设备自带的 USB 控制器,直接从底层修改 USB 数据包的时序参数,不打板子就拿到了设备的目录读写权限。 当时网传的"降级成功"截图被证实是翻译偏差,降级要到 7—8 月才出现个案:pwnerblu 把 XR 降回过 iOS 14 Beta 4,开发者 impulsive 把一台 iOS 18.7.9 的 XR 降到了已停签的 iOS 17.0,9 月 11 日刚更新的中文教程则给出了 XS Max 从 iOS 18 刷回 16.5.1 的完整流程。知乎知乎

关键信息是:纯软件方案到现在没公开。截至 9 月 11 日,市面教程仍然要求你刷 RP2350 固件、进 Pwned DFU、跑自定义 IPSW 恢复。 所以现在的真实决策是:哔哩哔哩

  • 闲置的 XS Max/11 想改成逆向测试机、复古机、下载机:现在买板子上手,流程是通的,但教程把丑话写在前面——数据清空、Face ID 与锁屏密码不可用、激活存在不确定性,每一步都得接受。哔哩哔哩

  • 只想"能越狱"而不是"能降级":建议再等一等。软件方案哪天放出来,你手里这块板子就从门票变成钥匙串里多余的摆件。抢在工具公开前囤板子,是这波复兴里最典型的"为焦虑付费"。

  • 主力机:三种身份(越狱/半越狱/巨魔)都别上。教程作者自己在简介里写"内容仅作推荐,不是说全都得装。插件越多耗电更大",评论区出现最密集的一句话则是"还是不建议大家在主力机越狱,连个音乐软件都能检测出来",紧接着就是"微信封号吗"“游戏账号怕封”——这是 2026 年越狱和 2016 年最不一样的地方。哔哩哔哩

还有一件事:它本来就不是"一键"

所有 usbliter8 路线目前都是半引导式:设备一旦重启,所有修改状态将会丢失,必须重新连接电脑进行再次引导才能恢复功能。 这意味着即使越狱成功,你的 11 也只能是"离开电脑就得恢复原状"的玩具,当不了备用机日常用。对比之下,很多"我就想多开微信、换个图标"的需求,评论区早就给出过现成分歧:“感觉现在越狱没啥大必要了,大部分情况下有巨魔就能平替”,而"巨魔➕越狱"的帖子底下 320 条评论还在吵两者区别;白巨魔(TrollStore 系)这边也没停,9 月初站内已经有人发"iOS26系统也能用巨魔了"。 而"越狱 vs 巨魔"至今是站内评论区吵得最热的分不清题:越狱是改系统,巨魔只是钻安装的空子,能力差一个量级,但日常体感差距远没有想象中大。知乎小红书

接下来盯三个信号

  1. iOS 27 正式版推送日:对 A14+ 是 Dopamine 3.0 窗口的关门声,对 A12/A13 只是日历事件;

  2. 纯软件 usbliter8 工具是否公开:决定这块断货板子的真实保值期;

  3. 降级的个案什么时候变成"傻瓜式可复现":目前教程里白纸黑字的限制是清数据、Face ID 与锁屏密码不可用、激活存在不确定性,这三条哪条先被解决,哪条就是成熟度的温度计。

这波越狱复兴最值钱的信息其实就一句:先认清你的芯片是哪一代,再决定是买板子、留版本、还是干脆用巨魔。证据到哪一步,话说到哪一步——工具没公开之前,捂好钱包比抢门票更像一个 2026 年的老玩家。

内容由AI生成
0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章