iOS 越狱圈又传来一个值得关注的新进展。
开发者 Huy Nguyen 公开分享了一套基于 usbliter8 的 iOS 27 越狱研究方案,并展示了 iPhone 11 Pro 进入自定义系统环境后的运行效果。
从公开信息来看,设备已经能够启动经过修改的系统、获得更高权限,并具备进一步安装越狱环境的可能。对沉寂已久的越狱社区来说,这确实是一个不小的突破。
不过先把最重要的话放在前面:
这不是面向普通用户的一键越狱工具,也不代表所有支持 iOS 27 的 iPhone 都能越狱。
这次到底进展到了哪一步?
这套方案基于此前公开的 usbliter8 SecureROM 漏洞。简单来说,它瞄准的是设备开机时最底层的一段只读启动代码。
由于这部分代码在芯片制造时就已经固化,因此受影响设备中的漏洞无法像普通系统漏洞那样,依靠一次 iOS 更新彻底修改。
这也是 usbliter8 最受关注的原因:它给 A12、A13 设备打开了一扇新的底层研究入口。
但“存在底层漏洞”和“拥有成熟越狱工具”完全是两回事。
本次公开方案需要电脑、数据线以及搭载 RP2350 芯片的额外硬件配合,还要针对具体机型和具体系统版本处理大量适配工作。它更像是一套开发者实验流程,而不是大家熟悉的“连接电脑、点击按钮、等待完成”。
目前真正跑通的只有 iPhone 11 Pro
usbliter8 漏洞本身主要涉及 A12、A13 芯片,以及部分采用 S4、S5 芯片的设备。
对应到常见 iPhone,大致包括:
不过需要特别区分:
漏洞涉及这些芯片,不等于本次 iOS 27 越狱方案已经适配了所有这些设备。
根据开发者目前公开的项目说明,现阶段明确跑通的是 iPhone 11 Pro。其他机型仍需重新寻找对应参数并完成适配,不能直接照搬。
至于 iPhone 12 及更新机型所使用的 A14、A15、A16、A17、A18 等芯片,目前不在这条公开利用路径的支持范围内。
为什么说普通用户现在不要尝试?
因为目前的代价远远超过“偶尔闪退”这么简单。
开发者已经在项目说明中明确提醒:执行这套流程会清空设备数据,而且可能导致多项关键功能无法正常使用,包括:
锁屏密码及相关安全功能异常
Wi‑Fi 无法正常使用
蜂窝网络与基带不可用
蓝牙功能不完整
部分苹果服务无法正常运行
换句话说,即使设备成功启动,它也很难继续作为一部正常的日用手机。
更何况整个过程需要处理自定义固件、底层启动环境和额外硬件,操作稍有失误,就可能遇到数据丢失、无法开机或恢复失败等问题。
所以目前它真正适合的人群,仍然是具备相关经验的开发者与安全研究人员,而且只能使用专门准备的备用设备。
这次突破到底意味着什么?
它最大的价值,不是让大家今天就能装插件,而是证明了:
A12、A13 设备依然拥有很强的底层研究空间,iOS 27 也并非完全没有越狱可能。
有了底层入口,后续开发者才有机会继续补齐系统启动、驱动、网络、SEP、安全机制和越狱环境等环节。
但要发展到普通用户能够稳定使用的工具,还需要大量适配与完善。未来是否会出现类似 Dopamine 那样操作简单、功能相对完整的越狱工具,目前谁也不能给出准确时间。
手里有这些旧设备,该怎么做?
如果你只是普通用户,正常使用、正常更新即可,不要下载来历不明的所谓“iOS 27 一键越狱工具”。现阶段如果有人声称支持所有机型、无需电脑、点击就能完成,基本都不可信。
如果你手里刚好有闲置的 iPhone 11 Pro,并且希望保留未来的研究价值,可以先不要拿它反复测试,更不要在没有完整备份的情况下尝试公开流程。
还要注意,BootROM 漏洞无法通过系统更新从芯片中消失,并不代表每个系统版本都能直接套用同一套越狱方案。不同版本仍然可能需要重新适配。
iOS 27 越狱的大门,确实被推开了一条缝。
但现在出现的是一套面向开发者的研究成果,不是普通用户期待的成熟越狱产品。它证明了方向可行,也给后续工具开发提供了重要基础;至于真正稳定、完整、好用的 iOS 27 越狱,还需要继续等待。
一句话总结:突破是真的,普通用户暂时不能用也是真的。
如果后续出现更多机型适配,或者有更接近一键操作的工具发布,我会继续跟进。