← 回總覽

iOS 27 启动链被突破,iPhone 11 Pro 成功运行越狱系统

📅 2026-07-27 18:27 FreeBuf 软件编程 1 分鐘 1135 字 評分: 83
iOS 越狱 SecureROM 漏洞利用 iPhone 11 Pro 安全研究
📌 一句话摘要 研究人员利用 usbliter8 SecureROM 漏洞,在 iPhone 11 Pro 上成功实现了越狱版 iOS 27 的启动。 📝 详细摘要 本文报道了安全研究人员通过结合 usbliter8 SecureROM 漏洞利用技术与自定义固件工作流,在搭载 A13 芯片的 iPhone 11 Pro 上成功启动了越狱版 iOS 27 (beta 2)。该研究利用了无法通过软件更新修复的 bootrom 级漏洞,需要通过物理连接 Raspberry Pi Pico 2 等硬件并使设备处于 DFU 模式进行操作。虽然实现了绕过启动链、沙盒及 AMFI 检查,但该过程具有高度

📌 一句话摘要

研究人员利用 usbliter8 SecureROM 漏洞,在 iPhone 11 Pro 上成功实现了越狱版 iOS 27 的启动。

📝 详细摘要

本文报道了安全研究人员通过结合 usbliter8 SecureROM 漏洞利用技术与自定义固件工作流,在搭载 A13 芯片的 iPhone 11 Pro 上成功启动了越狱版 iOS 27 (beta 2)。该研究利用了无法通过软件更新修复的 bootrom 级漏洞,需要通过物理连接 Raspberry Pi Pico 2 等硬件并使设备处于 DFU 模式进行操作。虽然实现了绕过启动链、沙盒及 AMFI 检查,但该过程具有高度实验性,会导致安全隔区、Wi-Fi、基带及蓝牙等核心功能失效,仅具研究价值。

💡 主要观点

- 利用 SecureROM 级漏洞实现越狱。 usbliter8 漏洞存在于不可变的 SecureROM 中,通过 USB 设备固件升级模式触发,这意味着该层漏洞无法通过普通的 iOS 软件更新彻底修复。

需要特定的硬件介入与物理接触。 研究人员使用基于 RP2350 的 Raspberry Pi Pico 2 作为 USB 漏洞利用设备,并需将目标设备置于 DFU 模式下进行操作。
越狱环境伴随严重的功能限制。 由于使用了修改后的自定义固件,设备会导致安全隔区、密码支持、Wi-Fi、基带及蓝牙等核心功能失效,属于高度实验性的研究成果。

💬 文章金句

- 由于 SecureROM 是嵌入芯片中的不可变代码,该层的漏洞无法通过普通的 iOS 软件更新彻底修复。

  • 这项研究展示了 SecureROM 级漏洞对旧款苹果硬件产生的持久安全影响。

📊 文章信息

AI 初评:83

来源:FreeBuf

作者:FreeBuf

分类:软件编程

语言:中文

阅读时间:6 分钟

字数:1333

标签: iOS 越狱, SecureROM, 漏洞利用, iPhone 11 Pro, 安全研究

阅读完整文章

查看原文 → 發佈: 2026-07-27 18:27:00 收錄: 2026-07-28 08:00:56

🤖 問 AI

針對這篇文章提問,AI 會根據文章內容回答。按 Ctrl+Enter 送出。