当前位置:
AIGC文章详情

iPhone越狱要先买块开发板了?RP2350全网断货,入手前把路线、花费和坑排排清楚

源自101位全网作者

01:53

以前越狱 iPhone,流程是找工具、装 App、点开始。今年 8 月这波不太一样:讨论度最高的 A12/A13 老机型(XS/XR/11 全系)那条路,现在得先搞到一块微控制器开发板——树莓派 RP2350。有玩家 7 月就在群里求助,说这板子全网断货。知乎到了 8 月下旬,国内厂商干脆做出了带 Lightning 和 USB-C 双口的成品板。一块平时只有硬件爱好者才会买的开发板,怎么就成了越狱圈的硬通货?这篇把来龙去脉、路线选择和避坑点一次说清。

为什么越狱突然要用上硬件

今年 6 月 18 日,安全研究机构 Paradigm Shift 公开了一个叫 usbliter8 的漏洞,和以往所有越狱漏洞都不一样:它藏在芯片的 BootROM(安全只读存储器)里,属于出厂时就固化的硬件级引导程序,苹果没法通过任何系统更新修复。微博知乎受影响的是 A12、A13 芯片的设备——iPhone XS、XS Max、XR、11 全系,部分 iPad,甚至连 Apple Watch 的 S4/S5 芯片也在名单里。微博

更关键的是触发方式。这个漏洞的根源在 Synopsys DWC2 USB 控制器的底层缺陷,普通电脑的 USB 协议栈根本发不出那个特定信号。微博必须拿一块 RP2350 芯片的开发板接线直连,才能让设备进入 PWN DFU 模式——也就是"签名校验失效、想刷什么都行"的状态。知乎换句话说:软件再强,也得先有这块板子开门。

iPhone越狱要先买块开发板了?RP2350全网断货,入手前把路线、花费和坑排排清楚

这把"物理钥匙"能干什么:三件事别混为一谈

现在网上信息很乱,有人喊"一键越狱",有人喊"永久降级",其实 usbliter8 对应的是三条完全不同的路:

第一,降级,这是目前最实际的用法。 苹果的停签节奏越来越快:26.5/26.5.1 在 7 月 8 日停签。微博8 月 18 日又发了 iOS 26.6.1,一次修掉近 30 个安全漏洞,这也是三周内的第三轮安全更新。知乎每停签一次,常规刷机降级的门就关一扇。对 A12/A13 用户来说,想回到能越狱的老系统,走 usbliter8 硬件通道是目前公认绕开停签的办法,圈子里已经有从 18.7.9 一路刷回 iOS 15 的实例。知乎

第二,越狱,但现阶段属于研究级。 开发者已经基于 usbliter8 在 iPhone 11 Pro 上越狱了 iOS 27 测试版。微博听着很燃,代价要说清楚:全程清空数据,而且 SEP 安全隔区异常、密码功能失效、WiFi、基带、蓝牙都有损坏风险,苹果官方服务全没法用,目前也只适配了 11 Pro 这一款。知乎这条路只适合拿闲置机做实验,主力机碰都不要碰。

iPhone越狱要先买块开发板了?RP2350全网断货,入手前把路线、花费和坑排排清楚

第三,绕过激活锁之类的灰色用途。 有需求就有生意,但这类服务水最深,下面避坑部分单独说。

先对照一下:你到底需要哪条路

很多人其实根本用不上开发板,先看这个对照:

你的目标

走哪条路

需要开发板吗

在 iOS 15.0–18.7.1 上越狱(A8–A13)

Dopamine 3.0.1 软件越狱

不需要

在 iOS 26.0/26.0.1 上越狱(仅 A13 及以下)

Dopamine 3.0.1

不需要

A14–A17 / M1–M2 设备

目前最高只有 iOS 17.3.1 可越狱,更高版本无解

不需要,也没得选

已停签版本之间降级(A12/A13)

usbliter8 硬件通道

需要

折腾 iOS 27 研究级越狱(仅 11 Pro)

usbliter8-fun

需要

也就是说,如果你的目标只是"给老手机越狱装插件",Dopamine 3.0.1 这个免费软件工具就够了,一分钱硬件不用买。知乎小红书只有卡在"系统版本下不去"这个死结上的 A12/A13 用户,才真正需要那块板子。

板子怎么买:两条路线,四种坑

路线 A:自己 DIY。 买一块 RP2350 开发板(树莓派 Pico 2 这类),再改一根数据线:红线接 VBUS 供电、黑线接 GND、白芯 D- 接开发板 G13、绿芯 D+ 接 G12,把漏洞程序烧进去就能用。知乎这类开发板的正常售价就是几十块钱的量级,但要求你会接线、会烧录,门槛不低。

iPhone越狱要先买块开发板了?RP2350全网断货,入手前把路线、花费和坑排排清楚

路线 B:直接买成品板。 漏洞 6 月公开后,国内厂商有充足时间跟进,现在已经出现了基于 RP2354A、直接带苹果 Lightning 和 USB-C 接口的专用板,免焊接免折腾,价格比 DIY 贵一截,买的是省事。知乎

四种坑提前排掉:

  1. 主力机别碰研究级方案。 数据全清、功能残缺不是吓唬人,是实打实的实验代价。

  2. 来历不明的"预刷固件"不要装。 刷进去的系统等于别人写的,你的账号密码、隐私在里面没有秘密可言。

  3. 高价溢价的板子别追。 断货是阶段性的,成品板供应商还在陆续进场。下单前确认芯片型号和接口,价格明显偏离这类开发板正常区间的,先放一放。

  4. "包越狱"付费服务多留个心眼。 社区里已经出现付费群、远程代刷的生意,凡是要求寄机、远程装描述文件、提供 Apple ID 的,风险都远大于收益。

动手前的三道自查

最后按顺序问自己三个问题:第一,我的设备是不是 A12/A13(XS/XR/11 系列或部分 iPad)?A14 及之后的机型和 usbliter8 没关系,别白花钱。第二,我要的到底是降级还是越狱?对着上面的表选路,别为用不上的硬件买单。第三,这是不是我能接受清空数据的闲置机?三个问题都过了,再考虑入手。

值得继续盯的信号有三个:一是成品板的供货,量上来之后溢价自然会回落;二是 Paradigm Shift 和 Magnet Forensics 的官司——后者指控这个漏洞是前工程师盗用商业机密搞出来的,如果案情推进,相关开源项目的命运可能有变数。微博三是苹果虽然补不上 BootROM 的洞,但完全可能在系统层加限制,动手前记得确认手里的工具还有效。另外也提一句圈内的另一种声音:有开发者公开劝大家别为了越狱刻意留在老系统,老系统的安全漏洞只会越攒越多,这个账也值得算进去。

内容由AI生成

精选参考来源

1. RP2350开发板卖断货?可以对iphone进行越狱

2. 【无法软件修复:苹果A12/A13芯片曝新漏洞,影响iPhone11系列等】安全公司ParadigmShift昨日(6月18日)发布博文,宣布在苹果A12和A13芯片上发现BootROM漏洞,将其命名为usbliter8。

3. 研究人员公布usbliter8 硬件漏洞越狱iOS 27方案

4. 安全厂商ParadigmShift公开名为usbliter8的全新BootROM底层漏洞,该硬件缺陷仅存在于苹果A12、A13芯片,搭载两款芯片的iPhoneXS、iPhoneXR、iPhone11全系等设备将永久受威胁,且无法依靠iOS系统更新修复。

5. 安全研究团队ParadigmShift公开了名为usbliter8的BootROM漏洞研究成果,针对苹果A12、S4/S5以及A13系列SoC实现了SecureROM(安全只读存储器)层面的完整代码执行。这项研究同时披露了SynopsysDWC2USB控制器中的固有硬件缺陷,以及从漏洞触发到权限提升再到功能驻留的完整利用链路,...全文

6. Apple现已停止对iOS26.5与iOS26.5.1版本固件签署验证,用户无法从更高版本系统降级刷入这两个旧系统,该操作落地于上周Apple推送重磅紧急安全补丁之后。Apple有着固定的固件停签策略:在全新正式版系统稳定推送、确认不存在大范围严重故障后,就会关闭旧版本的服务器签名通道,阻断用户降级回退。...全文

7. 爱思助手:iOS26.6.1正式版一键刷机教程

8. 突破苹果限制!usbliter8漏洞降级iOS15,这些机型全系可用

9. 开发者发布iOS27usbliter8越狱方案,目前仅支持iPhone11ProGitHub开发者34306公开了利用usbliter8漏洞为iOS27越狱的完整方案,目前仅支持iPhone11Pro。该方案需借助搭载RP2350芯片的RaspberryPiPico2,通过SecureROM漏洞将设备置入PWNDFU模式,再刷入定制固件并打补丁...全文

10. 炸裂,Dopamine越狱3.0.1发布!支持最高iOS26

11. opa334开发出新工具!

12. 【新的诉讼指控称,Apple芯片中无法修复的漏洞是利用窃取的商业机密开发的】MagnetForensics就ParadigmShiftTechnology发布usbliter8漏洞提起诉讼,指控该漏洞无法修复,且影响多款AppleSoC,系该公司一名前工程师盗用商业机密开发而成。上个月,ParadigmShift的研究人员公布了usbli...全文

0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章