iOS 27 越狱还没消息,XS 到 11 的机主倒先抢起了开发板:这条"降级绕路",四张账单先看

源自316位全网作者

05:38

iOS 27 正式版 9 月 14 日推送到手,版本 24A437。如果你手里是一台 XS、XR、11 或者 SE2,这半个月你大概率在越狱板块刷到过三种帖子:晒"即将上车"截图的、问"我的还能不能救"的、还有一种最实在——问 RP2350 开发板哪家还有货的。知乎

先给结论,省得你翻完还是懵:iOS 27 至今没有任何可用的公开越狱,截图都是昙花一现。但 A12/A13 这批老设备今年确实拿到了一张新门票——6 月曝出的 usbliter8 硬件漏洞。只是这张票的用法和所有人想的不一样:它现阶段最实际的用途不是"给 iOS 27 越狱",而是先把设备降到 16.5.1–17.3.1 或 26.0.x,再上 Dopamine。而这条绕路,每一张都有自己的账单。

这篇文章就是给"7 月看到风声、到现在还没动手"的 XS–11 机主算这笔账的。

一张票三个月的行情图:从"史诗漏洞"到原仓库 404

把散在 GitHub、B站、微博的信息按时间码排一遍,你会发现风向换了三轮:

  • 6 月 18–19 日:西班牙安全公司 Paradigm Shift 公开 usbliter8,A12/A13 的 SecureROM(BootROM)级漏洞。根子在 USB 控制器硬件设计里,无法通过任何 iOS 更新修复——checkm8 党等了七年的东西又来了。受影响机型:iPhone XS 全系、XR、11 全系、SE2,外加用了 S4/S5 芯片的 Apple Watch;A12X/Z(iPad Pro)只算"理论在射程内",PoC 没做出来。微博微博哔哩哔哩

  • 7 月上旬:圈内把它玩出了两个方向——一是给最新 iOS 27 直接越狱,iPhone 11 上确实装进去了 Sileo,但 Wi-Fi、基带全废;二是借它做无 SHSH 有线降级,把停签多年的老固件重新刷回去。7 月 14 日,surrealra1n 出了中文本地化版,XR 降 iOS 14 的实测视频挂出来。

  • 7 月 25 日:GitHub 开发者 34306 放出 usbliter8-fun,号称 iOS 27 越狱完整方案,仓库的警告写得很直白:会抹除设备全部数据,并破坏 SEP、密码、WiFi、基带、蓝牙和全部 Apple 服务。同一天,Magnet Forensics 起诉 Paradigm Shift,指控这个漏洞是"前员工窃取商业机密"做出来的,原披露博文随即删除。微博微博

  • 8 月:工具化落地。Dopamine 3.0 在 8 月 8 日更新,A12/A13 设备正式支持 iOS 26.0/26.0.1。B站上"A12A13 无 SHSH 强制降级"教程 8 月 18 日发布,点赞不到三百、收藏干到 400+——收藏比点赞高这么多,说明什么?说明看的人多、敢动手的人谨慎,大家都先囤教程。8 月 21 日,知乎已经出现"RP2350 开发板卖断货?"的帖子。微博知乎

  • 9 月 1 日:有微博爆料称早期 A14/M1 也存在该漏洞,目前只有单一信源、7 赞 5 评,没等到第二家跟进,别当事实传。微博

  • 9 月 8 日:wh1te4ever 的 usbliter8 原仓库被反馈 404 删库。官方没说原因,时间点上和诉讼脱不开干系。9 月 11 日,surrealra1n v2.0.2 中文版教程照常更新——原仓库没了,但降级工具链已经跑在自己的发布页上,这才是你真正要用的那部分微博

iOS 27 越狱还没消息,XS 到 11 的机主倒先抢起了开发板:这条

先分清:你现在手里其实有三条路,只有一条是"能用"的

圈内最近乱,很多一半是因为这三条路被混着聊:

路线 A:usbliter8-fun 直改 iOS 27 越狱——电子手办,不推荐任何人当主力。 仓库自己的警告写得非常诚实:这是一台不能联网、不能锁屏、什么都同步不了的"越狱演示机",由于 SEP 限制,Wi-Fi 与信号暂不可用,仅供极客尝鲜折腾。它证明了门是开着的,但没准备让你住进去。微博

路线 B:不完美降级 + Dopamine 3.0——目前唯一能让 A12/A13 "日用级"越狱的路。 用 surrealra1n 之类工具把 XS/11 降到 iOS 16.5.1–17.3.1(或让 15.7/26.0.x 设备就位),再装 Dopamine 3.0,9 月起的新版中文教程已经把 RP2350 固件刷写、Pwned DFU、自定义 IPSW 恢复每一步都做成了实操。评论区跑通的人反馈是能正常用的,代价是这套组合拳特有的两个毛病:哔哩哔哩

  1. "不完美"不是玄学,是重启成本:降级不完美=每次重启都要重新接电脑引导,评论区原话就是"手机重启必须要重新引导启动才能正常开机",这条下面一排"能正常开机我早刷了"。你的老设备如果常年不关机还好,一旦耗电关机,没有 Mac/Linux 在旁边它就是块砖。<#&!53#&!>哔哩哔哩

  2. BPR 炸锁屏/生物识别:从晒 XR 降 14 的实测看,由于 BPR 问题,无法使用密码和 Face ID,其他功能均正常;也有降 15.x 后密码仍可用的案例——版本不同结果不同,动手前按你要降的目标版本单独搜案例,别拿 14 的结论套 16.5。哔哩哔哩

iOS 27 越狱还没消息,XS 到 11 的机主倒先抢起了开发板:这条

路线 C:按兵不动,守成 26.0/26.0.1 或 16.5.1–17.3.1。 已经在这些版本上的,什么都不用做。Dopamine 3.0 覆盖的就是它们;你要防的反而是手滑——9 月 14 日 iOS 27 正式版已经推送,一旦升上去,目前既没有 27 的越狱,想回来还得走路线 B 的降级折腾。国行用户其实还有个隐藏福利:iOS 27 的大头(AI 功能)国行暂时用不上,留在 26.x 损失没想象中大。

真要动手,硬件和服务清单很短,但有两个坑

板子:一条命令的前提——RP2350 芯片的开发板,官方 Raspberry Pi Pico 2(5 美元档)或微雪 RP2350-USB-A,后者的好处是自带 USB-A 口直连 iPhone 的 Lightning 线,不用折腾转接。6 月那帖就提醒"如果要玩 iPhone XR/XS/11 系列的越狱,最好提前买好微雪的 RP2350 USB-A 板子",还说国内 3C 平台还算好买、“这种东西量大”,8 月底圈内已经出现断货讨论——现在再问,价格未必比当时好看,但总体仍算能买到。 动手前务必确认买的是 RP2350,不是老款 RP2040(Pico 1 代不行)。微博

iOS 27 越狱还没消息,XS 到 11 的机主倒先抢起了开发板:这条

电脑:教程环境基本是 Mac 或 Linux,评论区问得最多的一句是"必须 Mac 吗"“什么时候支持 Windows”——截至目前没有官方 Windows 客户端,黑苹果和 Linux U 盘系统是圈里给的替代方案。没有电脑的人,路线 B 直接放弃。
软件来源(最大的坑):原仓库 404 之后,搜 “usbliter8” 会出来一堆镜像、复刻、"群内自取"的打包工具。只认两个来源:工具自己 GitHub Releases 页(如 surrealra1n 的 v2.0.x)和有完整过程录像的教程。B站/公众号那些"一键绕过物主锁/激活锁"的 LOLTool、MixRamdisk 类工具离它们远一点——那是给来路不明机器洗白的灰产,普通玩家碰了既踩法律红线,也极易买到"被复活"的二手赃机。

对号入座:这轮你到底参不参加

你的情况

建议

XS/XR/11/SE2,还停在 16.5.1–17.3.1 或 26.0.x

什么都不用买,直接 Dopamine 3.0,别更新 iOS 27

XS–11 已升 27,有 Mac/Linux + 备用机心态

可走路线 B 降级再上车,先搜你目标版本的炸锁屏案例

只有 Windows、主力机、怕重启

不折腾,等 27 的软解越狱;你在这轮行情里的正确姿势是观望

iPad 9、iPad Pro(A12X/Z)、iPhone X 及更早

没你的份:PoC 未实现或干脆无法 pwn,别下单板子

在二手市场看"支持巨魔/越狱"的便宜 11

先跑一遍完整刷机抹除验真,带"绕过激活锁"话术的直接举报走人

上面后两行不是吓唬人:实测社区给的支持清单里,iPad 9 暂时还无法 pwn,A12X/Z 的 PoC 也没做出来,板子到手也白搭。哔哩哔哩

接下来盯什么

四个信号,按优先级。第一,Dopamine 何时跟进 26.x 更高版本/27,这决定观望党还要等多久。第二,SEP 补丁有没有人补出来,7 月开发者放话"很快就来"的 etas0n 至今没落地,落地了路线 A 才算活了。 第三,A14/M1 是否被第二家证实,如果坐实,12–14 党也要重新做功课。第四,原仓库删库后的镜像与诉讼走向,工具链目前还活着,但如果连 surrealra1n 的 Releases 也开始频繁换地址,就该收紧预期了。微博

三年了,越狱圈从"新机到手第一件事"变成"抽屉里那台 11 的第二次开机仪式"。这次不一样的是:门真的在硬件里,苹果修不掉。但门后面站着的是引导重启、没有密码框的锁屏和一块 5 美元的板子——这扇门值不值得你推开,取决于你手里那台老设备是养老机,还是唯一一台能接电话的机器。

内容由AI生成

精选参考来源

1. iOS27正式版续航出炉,各款机型提升巨大!

2. 【无法软件修复:苹果A12/A13芯片曝新漏洞,影响iPhone11系列等】安全公司ParadigmShift昨日(6月18日)发布博文,宣布在苹果A12和A13芯片上发现BootROM漏洞,将其命名为usbliter8。

3. 【#苹果曝出硬件级漏洞:波及多款iPhone#】近日,安全研究机构ParadigmShift披露了一个名为usbliter8的硬件级安全漏洞,影响搭载A12和A13芯片的旧款iPhone以及搭载S4和S5芯片的AppleWatch。由于该漏洞位于设备启动只读存储器BootROM中,苹果无法通过常规软件更新进行修复。BootROM是iOS加载前运行...全文

4. usbliter8针对苹果A12/A13设备的bootrom漏洞详解

5. 开发者发布iOS27usbliter8越狱方案,目前仅支持iPhone11ProGitHub开发者34306公开了利用usbliter8漏洞为iOS27越狱的完整方案,目前仅支持iPhone11Pro。该方案需借助搭载RP2350芯片的RaspberryPiPico2,通过SecureROM漏洞将设备置入PWNDFU模式,再刷入定制固件并打补丁...全文

6. 上个月,网络安全研究企业ParadigmShift公布了一则影响AppleA12、A13芯片的启动只读存储器漏洞的相关细节,而该公司在遭到电子取证企业MagnetForensics起诉后,已经删除了这篇博文。本月,MagnetForensics向佐治亚州联邦法院提交了起诉书。该企业声称,ParadigmShift披露的这一安全漏洞,与前...全文

7. 【326天!苹果iOS26终于迎来首款越狱工具】知名越狱工具Dopamine开发者opa334推出Dopamine3.0版本,时隔326天,iOS26迎来首款可用越狱工具。新版本核心新增对搭载A12、A13芯片设备的iOS26.0、iOS26.0.1系统越狱适配,iPhone11全系、第二代iPhoneSE以及同期A12系列iPad可以使用该工具完成越狱。

8. RP2350开发板卖断货?可以对iphone进行越狱

9. 早期的A14芯片和M1芯片设备,被爆出存在usbliter8漏洞,这可真是劲爆消息了。

10. usbliter8这个牛逼的项目竟然删除了,不过就是没看,哈哈哈哈。之前打开,今天可能是切换到那个网页,显示404。。

11. iOS27.0首发越狱!最新开源项目usbliter8-fun配合RP2350开发板(如Pico2),成功在iPhone11Pro上跑通SecureROM漏洞注入,实现iOS27.0b2自定义固件刷入并成功部署Sileo越狱环境!由于SEP限制,Wi-Fi与信号暂不可用,仅供极客尝鲜折腾。仅适合开发人员,不使用普通人。详细教程...全文

12. 87.A12和A13__iPhone手机18系统使用surrealra1n与usbliter8漏洞降级并越狱iOS完整流程-XSMAX为例子

13. A12A13设备利用usbliter8无shsh强制降级老系统教程

14. iPhoneXr降级iOS14教程+演示

15. 如果要玩iPhoneXR/XS/11系列的iOS18/26/27越狱的话,最好提前买好WaveshareRP2350USB-A板子,WaveshareRP2350USB-A是微雪(Waveshare)品牌的产品。国内3C平台还算很好买的产品。当然,也许是我多虑,说不定不会涨价,这种东西量大。#Checkm9#Checkra1n2#iOS27越狱

16. 关于P2350开发板制作usbliter8进行pwn方法,适用于A12~A13iPhone/iPad食用

17. #越狱圈新动态#开发者chrissyx借助usbliter8工具,成功在iPhone11Pro上引导了iOS26.5??的SSHramdisk!目前进展:除VAR分区外均可正常挂载;支持newfs_apfs且具读写权限;sftp等命令已实现。目前作者正全力尝试破解/修补SEP,并表示“etas0n”(很快就来)。#iOS越狱#

18. 近日GitHub上的usbliter8-fun开源项目引发了技术圈关注,这套方案成功在iPhone11Pro上实现了iOS27.0测试版的系统越狱。和大众认知里的一键越狱工具不同,这是一套纯面向开发者的深度技术实验,依托芯片级的SecureROM(安全只读存储器)漏洞,通过外接硬件触发破解模式,刷入修改后的自定义固...全文

19. iOS26.0.1越狱

20. 微雪RP2350zero烧录MicroPython固件

21. 在 Mac 里养了一台 iPhone,还能越狱

0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章