这条消息里,最容易让人兴奋的,是“iOS 16.x 能不能靠网页漏洞越狱”。但真正值得看清的,不是“有望了”这三个字,而是 Coruna 这套东西到底意味着什么。
先把硬信息摆出来。公开资料显示,Google 旗下 Mandiant 提到的 Coruna,是一套针对 iOS 的利用链,覆盖 iOS 13 到 iOS 17.2.1,核心入口之一是 WebKit,也就是网页相关组件。素材里提到“23 个漏洞”,这一点和公开表述是对得上的。翻译成人话:不是一个洞,而是一串洞,目的不是“打开一个页面卡一下”,而是尽量把权限一路往上抬。
这也是为什么它会被越狱圈盯上。
因为网页入口有个天然优势:门槛低、触发快、传播面大。你不用连线,不用复杂部署,理论上只要设备版本在范围内,网页就是最轻的一扇门。过去很多人对“网页版越狱”的想象,核心也在这里——不是它更酷,而是它更像普通用户真能碰到的形态。
但这里有个很容易被忽略的细节:能利用,不等于能越狱。
这是两回事。
素材里说,已经有人借助 Coruna 漏洞做到了读写能力,甚至能改系统文件,比如把监督状态相关字段改成 YES。这个信号当然重要,因为“能写”比“能看”更进一步。只读像拿到房门猫眼,能写才像摸到钥匙孔。但越狱不是改一个值就结束,它需要的是一整套稳定、可重复、可回滚的权限链,还要面对签名、持久化、兼容性和不同版本细节。
所以这件事的关键,其实不在“有没有截图”,而在“这条链能不能稳定复现”。
素材里另一条更有价值的信息,是 Alfie 分享的 panic 日志,显示 iOS 16 上已经能打到内存层面。对技术圈来说,这比一句“快来了”更实,因为 panic 日志至少说明系统确实被碰到了,而且不是停留在概念演示。你可以把它理解成:门已经被顶开了一道缝,但缝有多大、能不能让整个人过去,现在还不能提前庆功。
这也解释了一个看上去有点反常识的现象:iOS 16 用户未必最激动,反而 iOS 17.0.1 到 17.2.1 的用户更在意。原因很简单,iOS 16 这条线,现有越狱工具已经不是空白地带,网页方案更多是“更优雅的入口”;而 iOS 17 那条线,如果真能被打通,意义才更像“从没有到有”。
但素材里也把边界写得很清楚:iOS 17.0.1 到 17.2.1 目前仍是未知,不是明确支持,更不是已经可用。未知就是未知,不能自动翻译成“快出了”。
再把镜头拉远一点,这类消息对普通用户真正的意义,也未必是越狱本身。
同样一套利用链,安全研究者看的是提权路径,攻击者看的是入侵效率,越狱开发者看的是可重实现性。一个工具包,三种完全不同的用途。公开世界里最危险的地方,恰恰是“研究价值”和“攻击价值”常常共用同一条路。也因此,哪怕你对越狱有兴趣,也别把这类漏洞当成普通玩具。
我的判断是:iOS 16.x 上,Coruna 更像一块已经落地的垫脚石;iOS 17.0.1 到 17.2.1 上,它暂时还只是方向,不是结果。看网页漏洞能不能越,不如先看三件事:有没有稳定复现、有没有公开重实现、有没有后续工具链接上。少一个,都还差临门一脚。
对普通用户来说,答案反而很朴素:想体验系统,就老老实实走官方;真关注越狱进展,就盯开发者后续公开动作,不要拿主力机去赌第一波。
热闹归热闹,能不能落到你手上,是另一回事。
温馨提示:文中版本范围、开发者表态与漏洞性质整理自公开资料和网络信息,后续进展、适配范围都可能变化,具体仍请以官方安全通报或开发者正式发布为准。