usbliter8 来了:iPhone XS 和 11 的 BootROM 被撕开一道口子,「Checkm9」时代还远吗

安全研究团队 Paradigm Shift 公开了针对 A12、A13 芯片 SecureROM(BootROM)的新漏洞 usbliter8,并放出技术文章与完整 PoC 源码。漏洞利用 USB 控制器的 DMA 指针下溢,可在 iPhone XS、iPhone 11 等设备上启动未签名代码,且无法通过软件更新根本修复。该漏洞目前处于 tethered 模式,仍需 RP2350 开发板等硬件配合。

iOS 27 越狱首发实测:借 SecureROM 硬件漏洞,iPhone 11 Pro 跑通 Sileo

基于 A13 芯片 SecureROM 硬件漏洞 usbliter8,开发者 34306 与 wh1te4ever 推出的开源项目 usbliter8-fun,已在 iOS 27.0 beta 2 上实现硬件级注入、挂载自定义固件(CFW)并部署 Sileo。本文梳理其原理、硬件搭建与完整操作流程,并强调其面向开发者、会抹除数据与禁用基带的严重风险。