乐于分享
好东西不私藏

新突破,iOS 18 成功降级系统

新突破,iOS 18 成功降级系统

近日,开发者 @pwnerblu 在社交平台发布了一段测试内容,引起了不少关注。

他表示:

“我居然真的做到了,天哪。”

随后展示了一台 iPhone XR 设备,通过 tethered(有线引导)方式,成功从 iOS 18 降级到 iOS 14.0 beta 4,并且没有保存 SHSH

已关注
关注
重播 分享

同时视频中还展示了 tethered 启动过程,目前设备可以正常进入系统环境。

不过开发者也强调了一点:没有 ETA,不要催,也暂时不会公开。


这次降级为什么比较敏感?

关键点不在“降级本身”,而在于他没有使用传统的 SHSH 保存机制。

在苹果的正常升级体系里:

  • SHSH 是降级的核心凭证
  • 没有 SHSH,理论上无法回到旧版本
  • 系统版本差距越大,限制越严格

但这次的情况是:

从 iOS 18 直接回到 iOS 14 beta,并且是 tethered 方式启动,就让这个操作本身显得比较不寻常。


背后的关键:usbliter8 漏洞

这次事件被提到的核心技术点,是近期圈内讨论较多的 usbliter8 漏洞

已知信息包括:

  • 影响 A12 / A13 设备
  • 属于硬件级 USB 控制链漏洞
  • 苹果系统层面无法通过更新完全修复
  • 可用于配合开发板进行引导利用
  • 也可以通过修改 USB 底层数据进行攻击(但成功率不稳定)

目前社区普遍认为:使用开发板进行利用,是更稳定的方式


当前已经出现的进展

根据此前公开信息,已经有开发者尝试基于该漏洞进行降级实验:

  • 成功进入 verbose boot 状态
  • 在部分设备上实现 iOS 低版本启动
  • 已验证 A12 / A13 硬件链路可用性

而这次 pwnerblu 的测试,更多像是:“从可验证启动 → 向完整降级链路推进的一步”


目前还没解决的关键点

虽然看起来进展不错,但依然有几个核心问题没有答案:

  • 是否可以完全替代 SHSH 机制
  • tethered 是否只是临时启动方案
  • 是否能稳定长期使用旧系统
  • 是否支持更多设备型号

尤其是“是否可公开工具”,目前仍然没有时间表。


简单总结

这次 pwnerblu 的演示,更像是一次:

基于 usbliter8 的跨版本降级验证测试

虽然已经能看到 iOS 14 在 iOS 18 设备上启动,但距离“可用工具级降级”还有一段距离。

往期推荐 

TrollStore 支持系统型号及安装方法
26年 iOS 屏蔽更新文件终于来了
CarPlay 播放视频与更换壁纸方法
绕id苹果手机安装巨魔TrollStore 方法
大佬卖设备,项目停止更新!
TrollNFC已免费开放
iPhone修改手机型号方法
巨魔新安装器来了!支持 iOS 15.7.2 - 15.8.x
iOS 16.7.15 安装 巨魔TrollStore 方法