已有大佬使用 usbliter8 漏洞进行降级。
如果你有关注 usbliter8 漏洞,你应该知道这个是 A12/A13 硬件漏洞,苹果是无法修复它的,可以通过开发板引导利用,也可以修改USB底层数据,建议使用开发板利用最好,修改底层数据未必能成功利用。
RP2350 微控制器板:
目前已经确定 SecureROM 存在漏洞设备:
iPhone XS / XS Max
iPhone XR
iPhone 11
iPhone 11 Pro
iPhone 11 Pro Max
关于利用 usbliter8 漏洞能否实现 iOS 降级,目前我无法实测真实性。不过!已有开发者实测验证,宣称无需 SHSH 即可完成降级,并放出了演示视频,但该方案的可靠性有待验证,也暂无法确认是否存在其他潜在问题。
在 7 月 1 日上午,开发者 pwnerblu 在 X 发文称,已通过 tether 降级方式,将 iPhone XR 从 iOS 18.7.9 降级至 iOS 14.0 beta 4 系统,全程无需 SHSH 文件。目前工具发布时间尚未确定,还需要耐心等待。
降级视频演示:
从作者分享推文来看,确定使用 usbliter8 漏洞,并且购买 Waveshare RP2350 USB-A 开发板,并非使用其他漏洞。所以说!如果 pwnerblu 作者分享降级工具,你可能需要购买一块开发板才行。
根据作者在评论中的补充,这种降级方法并不能实现任意系统版本的降级,能否成功取决于 SEP 是否兼容,SEP 不兼容的系统必然无法降级,好处就是可以无需SHSH文件进行降级。
usbliter8 有大佬验证可降级
使用 iPhone XR 从 iOS 18.7.9 降级至 iOS 14.0 beta 4 系统,全程无需 SHSH 文件,但要求 SEP 兼容才行,并非任意系统可降级。
是不是必须购买开发板
目前暂时需要购买开发板,如果修改USB底层数据,可能会导致利用失败,并且还需要一台 Mac 设备,不然你也无法利用成功。
大概这些内容了,话说!如果真的可以降级你会购买开发板测试吗?请在文章底部评论区回复,神评可置顶
觉得好看,请点“点赞收藏分享”