iOS 27 越狱+巨魔,全来了!
越狱圈最近炸了锅!开发者 wh1te4ever 利用公开的 usbliter8 硬件 BootROM 漏洞,成功在 iPhone 11 Pro 上启动了自定义 iOS 27.0 Beta 2 固件,拿到了 root shell。随后 Huy Nguyen 大佬跟进实测,安装了 Sileo 包管理器和 TrollStore Lite 巨魔越狱版,双双跑通!

usbliter8 是什么来头?
usbliter8 是一个 BootROM 级别的硬件漏洞,支持 A12/A13 芯片(iPhone XS ~ iPhone SE 2 全系列)。因为是硬件漏洞,苹果没法通过软件更新来修复,理论上可以一劳永逸。不过目前利用方式需要配合 RP2350 开发板引导,门槛不低,普通用户暂时别急着买板子。

支持的设备
•iPhone XS / XS Max
•iPhone XR
•iPhone 11 / 11 Pro / 11 Pro Max
•iPhone SE 2

先别高兴太早
目前这套方案还有致命缺陷:越狱后基带会挂掉,WiFi 和 USB 连接不可用,等于手机既不能打电话也不能上网。大佬们还在修复中,工具也暂未发布。所以建议大家保持耐心,别盲目升级系统。
另一个重磅:pattern-f 7月24日演讲
另一边,安全研究员 pattern-f 将在 7 月 24 日上海 Deepsec 深度安全大会上发表题为《A Journey to Break Apple's PPL》的演讲。他已成功绕过 iOS 26.0.1 的 PPL 防护机制(内核最后一道防线),测试包已发给 Lakr233 实机验证通过。如果演讲后公开工具,iOS 18 ~ 26.0.1 的大范围越狱将成为现实。
相关资源
•TrollStore 官网:https://trollstoreapp.com/
•usbliter8 漏洞详情:https://github.com/
•Deepsec 大会:https://www.deepsec.net/
关注公众号「玩转数码」,获取最新 iOS 越狱、巨魔、插件资讯!