开发者 huy 基于usbliter8 硬件级 BootROM 漏洞,放出 iOS 27.0 beta 2 完整越狱方案与实操视频,该漏洞藏于 A12/A13 芯片底层,苹果无法通过系统更新封堵,永久有效。
漏洞与适配机型
漏洞范围:仅支持 A12、A13 芯片设备,理论覆盖 iPhone XR~iPhone 11 Pro Max;当前唯一适配机:仅iPhone 11 Pro可直接操作,其余机型需自行寻找内核偏移量才能适配;实测成果:已成功越狱 iOS27.0 beta2,完整部署 Sileo 商店与越狱底层 bootstrap,可安装 Filza、TrollStore Lite 等插件。项目开源地址:https://github.com/34306/usbliter8-fun
普通用户不建议尝试,前置条件苛刻:
1,必须使用 Mac 电脑;
2,硬件:RP2350 芯片开发板(Raspberry Pi Pico 2)+ 剪线改造 Lightning 数据线;
3,操作流程复杂:设备进 DFU 模式→开发板注入漏洞进入 PWN DFU→刷自定义固件→Ramdisk 引导→手动修复系统文件、挂载分区、处理应用软链接。
越狱巨大代价,主力机慎碰
刷入自定义固件会清空整机数据,永久损坏多项核心硬件 / 服务:
- 失效功能:Face ID、锁屏密码、蜂窝基带、WiFi、蓝牙、全部苹果官方服务;
- 日常体验:无法通话、无原生网络,仅能靠 USB 共享 Mac 网络临时联网;
- 系统缺陷:开机仅显示设置、电话、反馈 3 个基础 App,需手动迁移系统应用才能恢复完整桌面。
本次项目属于纯技术向分享,并非面向普通用户的成熟越狱工具。huy 放出完整教程,意在吸引更多开发者共同完善适配、修复基带 / WiFi 等硬伤,短期内不适合日常主力 iPhone尝试。