摘要:Paradigm shift 团队近日公开了名为 usbliter8 的硬件级漏洞,影响 A12 至 A13 芯片设备(iPhone XS 至 iPhone 11 系列)。由于该缺陷存在于芯片底层的 BootROM 中,苹果无法通过 iOS 系统更新进行修补。虽然该漏洞为未来的越狱带来了曙光,但目前仅处于概念验证(PoC)阶段,普通用户切勿盲目期待即刻越狱。
往期推荐
大家可以关注本公众号
最近,iOS 玩机圈投下了一颗重磅炸弹。Paradigm shift 安全研究团队公开了一个名为 usbliter8 的硬件级漏洞,其影响范围覆盖了从 iPhone XS 到 iPhone 11 的所有机型,且因为其“硬件级”的特性,苹果现有的任何 iOS 版本(包含最新的 iOS 27)都无法通过系统补丁来修复。


为什么硬件漏洞无法修补?
这并非普通的软件 Bug。usbliter8 利用了苹果芯片内置 USB 控制器在启动期间的一个错误。在 iPhone 启动接收数据时,控制器会使用内存缓冲区来存储数据包,攻击者通过发送特定序列的异常数据包,可以操纵硬件指针向后移动,从而将数据写入不该触及的内存区域。

因为这个缺陷深植于芯片的 SecureROM(安全启动只读内存)中,一旦硬件出厂,漏洞便已存在。苹果无法通过常规的 iOS 更新来修改硬件底层的逻辑,这意味着只要硬件本身存在,漏洞就无法被彻底堵死。 ⚠️
哪些设备受到了影响?
此次漏洞主要覆盖 A12 和 A13 芯片设备,具体机型如下:
• iPhone XS / XS Max • iPhone XR • iPhone 11 系列(11、11 Pro、11 Pro Max)
这些设备的用户无论升级到 iOS 17、18 还是刚发布的 27,本质上都处于该漏洞的“攻击面”内。

真的能越狱吗?
看到这里,很多越狱爱好者可能已经兴奋起来了。确实,这为未来出现类似 Checkra1n 或 Palera1n 的越狱工具提供了可能,但我们必须保持冷静:

1. 目前仅为 PoC(概念验证): 这项研究目前只证明了“可以执行代码”,离做成让普通用户一键安装的越狱工具还有十万八千里的距离。 2. A13 极难攻克: 苹果在 A13 芯片中引入了 PAC(指针身份验证代码),这极大提升了内存篡改的难度。目前实验显示,一旦系统验证完整性时发现内存被篡改,设备极大概率会直接重启或无法开机,A12 设备相对更容易实现。

3. 无法绕过安全验证: 即使未来实现了越狱,该漏洞也无法突破 SEP(安全区域处理器),这意味着 Touch ID、Face ID 的验证机制依然无法被绕过。 4. 依赖电脑: 该漏洞的利用必须依赖于电脑连接,并非随手可得。 
编辑建议
对于 iPhone XS 到 11 系列的用户来说,这确实是一个具有极高研究价值的发现。如果你是资深玩家,可以持续关注 Paradigm shift 团队的后续动态;但如果你是一名普通用户,千万不要因为这个新闻而感到恐慌或者盲目期待,它目前还无法转化为任何实际的“越狱工具”。



保持系统更新,依然是保护日常用机安全的最有效手段。对于这类硬件级漏洞,我们只需要关注大佬们的后续技术突破即可,千万不要随意运行来路不明的脚本代码! 🛡️

关注我:Yue部落阁,获取更多资讯内容。
记得点击下方的点赞、分享、推荐,你的支持是我们最大的鼓励!
夜雨聆风