iOS 27 正式版 9 月 14 日推送到手,版本 24A437。如果你手里是一台 XS、XR、11 或者 SE2,这半个月你大概率在越狱板块刷到过三种帖子:晒"即将上车"截图的、问"我的还能不能救"的、还有一种最实在——问 RP2350 开发板哪家还有货的。知乎
先给结论,省得你翻完还是懵:iOS 27 至今没有任何可用的公开越狱,截图都是昙花一现。但 A12/A13 这批老设备今年确实拿到了一张新门票——6 月曝出的 usbliter8 硬件漏洞。只是这张票的用法和所有人想的不一样:它现阶段最实际的用途不是"给 iOS 27 越狱",而是先把设备降到 16.5.1–17.3.1 或 26.0.x,再上 Dopamine。而这条绕路,每一张都有自己的账单。
这篇文章就是给"7 月看到风声、到现在还没动手"的 XS–11 机主算这笔账的。
一张票三个月的行情图:从"史诗漏洞"到原仓库 404
把散在 GitHub、B站、微博的信息按时间码排一遍,你会发现风向换了三轮:
6 月 18–19 日:西班牙安全公司 Paradigm Shift 公开 usbliter8,A12/A13 的 SecureROM(BootROM)级漏洞。根子在 USB 控制器硬件设计里,无法通过任何 iOS 更新修复——checkm8 党等了七年的东西又来了。受影响机型:iPhone XS 全系、XR、11 全系、SE2,外加用了 S4/S5 芯片的 Apple Watch;A12X/Z(iPad Pro)只算"理论在射程内",PoC 没做出来。微博微博哔哩哔哩
7 月上旬:圈内把它玩出了两个方向——一是给最新 iOS 27 直接越狱,iPhone 11 上确实装进去了 Sileo,但 Wi-Fi、基带全废;二是借它做无 SHSH 有线降级,把停签多年的老固件重新刷回去。7 月 14 日,surrealra1n 出了中文本地化版,XR 降 iOS 14 的实测视频挂出来。
7 月 25 日:GitHub 开发者 34306 放出 usbliter8-fun,号称 iOS 27 越狱完整方案,仓库的警告写得很直白:会抹除设备全部数据,并破坏 SEP、密码、WiFi、基带、蓝牙和全部 Apple 服务。同一天,Magnet Forensics 起诉 Paradigm Shift,指控这个漏洞是"前员工窃取商业机密"做出来的,原披露博文随即删除。微博微博
8 月:工具化落地。Dopamine 3.0 在 8 月 8 日更新,A12/A13 设备正式支持 iOS 26.0/26.0.1。B站上"A12A13 无 SHSH 强制降级"教程 8 月 18 日发布,点赞不到三百、收藏干到 400+——收藏比点赞高这么多,说明什么?说明看的人多、敢动手的人谨慎,大家都先囤教程。8 月 21 日,知乎已经出现"RP2350 开发板卖断货?"的帖子。微博知乎
9 月 1 日:有微博爆料称早期 A14/M1 也存在该漏洞,目前只有单一信源、7 赞 5 评,没等到第二家跟进,别当事实传。微博
9 月 8 日:wh1te4ever 的 usbliter8 原仓库被反馈 404 删库。官方没说原因,时间点上和诉讼脱不开干系。9 月 11 日,surrealra1n v2.0.2 中文版教程照常更新——原仓库没了,但降级工具链已经跑在自己的发布页上,这才是你真正要用的那部分。微博

先分清:你现在手里其实有三条路,只有一条是"能用"的
圈内最近乱,很多一半是因为这三条路被混着聊:
路线 A:usbliter8-fun 直改 iOS 27 越狱——电子手办,不推荐任何人当主力。 仓库自己的警告写得非常诚实:这是一台不能联网、不能锁屏、什么都同步不了的"越狱演示机",由于 SEP 限制,Wi-Fi 与信号暂不可用,仅供极客尝鲜折腾。它证明了门是开着的,但没准备让你住进去。微博
路线 B:不完美降级 + Dopamine 3.0——目前唯一能让 A12/A13 "日用级"越狱的路。 用 surrealra1n 之类工具把 XS/11 降到 iOS 16.5.1–17.3.1(或让 15.7/26.0.x 设备就位),再装 Dopamine 3.0,9 月起的新版中文教程已经把 RP2350 固件刷写、Pwned DFU、自定义 IPSW 恢复每一步都做成了实操。评论区跑通的人反馈是能正常用的,代价是这套组合拳特有的两个毛病:哔哩哔哩
"不完美"不是玄学,是重启成本:降级不完美=每次重启都要重新接电脑引导,评论区原话就是"手机重启必须要重新引导启动才能正常开机",这条下面一排"能正常开机我早刷了"。你的老设备如果常年不关机还好,一旦耗电关机,没有 Mac/Linux 在旁边它就是块砖。<#&!53#&!>哔哩哔哩
BPR 炸锁屏/生物识别:从晒 XR 降 14 的实测看,由于 BPR 问题,无法使用密码和 Face ID,其他功能均正常;也有降 15.x 后密码仍可用的案例——版本不同结果不同,动手前按你要降的目标版本单独搜案例,别拿 14 的结论套 16.5。哔哩哔哩

路线 C:按兵不动,守成 26.0/26.0.1 或 16.5.1–17.3.1。 已经在这些版本上的,什么都不用做。Dopamine 3.0 覆盖的就是它们;你要防的反而是手滑——9 月 14 日 iOS 27 正式版已经推送,一旦升上去,目前既没有 27 的越狱,想回来还得走路线 B 的降级折腾。国行用户其实还有个隐藏福利:iOS 27 的大头(AI 功能)国行暂时用不上,留在 26.x 损失没想象中大。
真要动手,硬件和服务清单很短,但有两个坑
板子:一条命令的前提——RP2350 芯片的开发板,官方 Raspberry Pi Pico 2(5 美元档)或微雪 RP2350-USB-A,后者的好处是自带 USB-A 口直连 iPhone 的 Lightning 线,不用折腾转接。6 月那帖就提醒"如果要玩 iPhone XR/XS/11 系列的越狱,最好提前买好微雪的 RP2350 USB-A 板子",还说国内 3C 平台还算好买、“这种东西量大”,8 月底圈内已经出现断货讨论——现在再问,价格未必比当时好看,但总体仍算能买到。 动手前务必确认买的是 RP2350,不是老款 RP2040(Pico 1 代不行)。微博

电脑:教程环境基本是 Mac 或 Linux,评论区问得最多的一句是"必须 Mac 吗"“什么时候支持 Windows”——截至目前没有官方 Windows 客户端,黑苹果和 Linux U 盘系统是圈里给的替代方案。没有电脑的人,路线 B 直接放弃。
软件来源(最大的坑):原仓库 404 之后,搜 “usbliter8” 会出来一堆镜像、复刻、"群内自取"的打包工具。只认两个来源:工具自己 GitHub Releases 页(如 surrealra1n 的 v2.0.x)和有完整过程录像的教程。B站/公众号那些"一键绕过物主锁/激活锁"的 LOLTool、MixRamdisk 类工具离它们远一点——那是给来路不明机器洗白的灰产,普通玩家碰了既踩法律红线,也极易买到"被复活"的二手赃机。
对号入座:这轮你到底参不参加
你的情况 | 建议 |
|---|---|
XS/XR/11/SE2,还停在 16.5.1–17.3.1 或 26.0.x | 什么都不用买,直接 Dopamine 3.0,别更新 iOS 27 |
XS–11 已升 27,有 Mac/Linux + 备用机心态 | 可走路线 B 降级再上车,先搜你目标版本的炸锁屏案例 |
只有 Windows、主力机、怕重启 | 不折腾,等 27 的软解越狱;你在这轮行情里的正确姿势是观望 |
iPad 9、iPad Pro(A12X/Z)、iPhone X 及更早 | 没你的份:PoC 未实现或干脆无法 pwn,别下单板子 |
在二手市场看"支持巨魔/越狱"的便宜 11 | 先跑一遍完整刷机抹除验真,带"绕过激活锁"话术的直接举报走人 |
上面后两行不是吓唬人:实测社区给的支持清单里,iPad 9 暂时还无法 pwn,A12X/Z 的 PoC 也没做出来,板子到手也白搭。哔哩哔哩
接下来盯什么
四个信号,按优先级。第一,Dopamine 何时跟进 26.x 更高版本/27,这决定观望党还要等多久。第二,SEP 补丁有没有人补出来,7 月开发者放话"很快就来"的 etas0n 至今没落地,落地了路线 A 才算活了。 第三,A14/M1 是否被第二家证实,如果坐实,12–14 党也要重新做功课。第四,原仓库删库后的镜像与诉讼走向,工具链目前还活着,但如果连 surrealra1n 的 Releases 也开始频繁换地址,就该收紧预期了。微博
三年了,越狱圈从"新机到手第一件事"变成"抽屉里那台 11 的第二次开机仪式"。这次不一样的是:门真的在硬件里,苹果修不掉。但门后面站着的是引导重启、没有密码框的锁屏和一块 5 美元的板子——这扇门值不值得你推开,取决于你手里那台老设备是养老机,还是唯一一台能接电话的机器。