研究人员利用 usbliter8 SecureROM 漏洞,在 iPhone 11 Pro 上成功实现了越狱版 iOS 27 的启动。
📝 详细摘要
本文报道了安全研究人员通过结合 usbliter8 SecureROM 漏洞利用技术与自定义固件工作流,在搭载 A13 芯片的 iPhone 11 Pro 上成功启动了越狱版 iOS 27 (beta 2)。该研究利用了无法通过软件更新修复的 bootrom 级漏洞,需要通过物理连接 Raspberry Pi Pico 2 等硬件并使设备处于 DFU 模式进行操作。虽然实现了绕过启动链、沙盒及 AMFI 检查,但该过程具有高度实验性,会导致安全隔区、Wi-Fi、基带及蓝牙等核心功能失效,仅具研究价值。
💡 主要观点
- 利用 SecureROM 级漏洞实现越狱。 usbliter8 漏洞存在于不可变的 SecureROM 中,通过 USB 设备固件升级模式触发,这意味着该层漏洞无法通过普通的 iOS 软件更新彻底修复。
💬 文章金句
- 由于 SecureROM 是嵌入芯片中的不可变代码,该层的漏洞无法通过普通的 iOS 软件更新彻底修复。
- 这项研究展示了 SecureROM 级漏洞对旧款苹果硬件产生的持久安全影响。
📊 文章信息
AI 初评:83
来源:FreeBuf
作者:FreeBuf
分类:软件编程
语言:中文
阅读时间:6 分钟
字数:1333
标签: iOS 越狱, SecureROM, 漏洞利用, iPhone 11 Pro, 安全研究