近日,某位大佬 iOS 27 Beta 3 系统中发现新型沙盒逃逸漏洞,可通过修改系统核心配置文件,在 iPhone 设备上强制开启 iPadOS 专属的台前调度与多任务模式,打破了苹果对不同产品线的功能权限限制,引发 iOS 玩机社区广泛关注。
该漏洞的核心价值在于突破系统沙盒防护,获得对 MobileGestalt 文件的写入权限。MobileGestalt 是 iOS 系统的核心配置文件,存储着设备型号标识、硬件能力参数与系统功能开关等关键信息,相当于设备的功能身份凭证。苹果长期通过该文件划定不同机型的功能边界,台前调度、多窗口分屏等 iPad 专属特性,均由其参数控制启用权限。在常规系统状态下,该文件受沙盒机制严格保护,普通应用与用户均无法修改,仅完整越狱环境可获得编辑权限。
借助此次漏洞,大佬已完成功能验证,在 iPhone 设备上成功激活多项 iPadOS 原生能力,包括台前调度窗口管理、自由缩放的悬浮窗口、iPad 式底部 Dock 栏与完整多任务手势,实现了系统级功能解锁,而非表层界面模拟。除 iPad 模式外,该漏洞还具备解锁其他受硬件限制系统特性的潜力,可进一步拓展设备功能边界。
目前该漏洞仍处于实验室验证阶段,开发者暂未公开具体利用代码与可视化工具,并暗示将在 iOS 27 正式版发布后披露相关细节。由于漏洞尚未向苹果官方提交,预计苹果会在后续系统更新中完成修复,可利用的版本窗口较为有限。
与传统完整越狱不同,该方案无需改动系统核心架构,操作门槛相对更低,但修改系统配置仍存在稳定性风险与安全隐患。普通用户不建议在主力设备上尝试,待成熟工具发布后,可在备用设备上按需体验。