最近,国内二手平台出现了一批针对 iOS 设备的“监管锁”服务,最高支持17pm宣传内容包括“监管锁绕过”“监管锁隐藏”“不看限制”等。

更值得注意的是,我咨询了相关商家,某些商家表示设备需要先升级到 iOS 27 Beta 4,再进行后续操作。
为什么偏偏是 Beta 4?
这个细节,和近期国外开发者曝光的漏洞出现了微妙的重合。

国外开发者 @0xjohnny 此前公开了多项 iOS Sandbox Escape 研究,并表示苹果在 iOS 27 Beta 5 中一次性封堵了 MobileContainerManager 相关的多个漏洞入口,其中部分漏洞涉及 MobileGestalt 目录访问。

与此同时,github项目 mond 明确支持 iOS 27 Beta 1~4,并提供 MobileGestalt 修改功能。更关键的是,从二手平台商家宣传的截屏曝光的操作界面来看,里面直接出现了 MDM Profiles 和 Bypass MDM 等选项。
而 MDM,本身就是苹果企业设备管理体系的重要组成部分。这就让国内二手平台的“监管锁”服务变得更加耐人寻味。
目前能够确认的是,iOS 27 Beta 4确实是这批公开漏洞和相关工具的重要版本节点;而到了 Beta 5,苹果已经对多条相关入口进行了修复。
但需要强调的是,目前还没有公开证据能够证明国内商家使用的“监管锁”方案,就是直接利用 @0xjohnny 发现的漏洞。
毕竟 Sandbox Escape、MobileGestalt 修改和真正的监管锁绕过,并不是完全一回事,完整方案很可能还需要其他技术配合。

不过,把目前曝光的图片、商家要求以及国外漏洞时间线放在一起看,几个关键词已经开始出现重合:
iOS 27 Beta 4、Sandbox Escape、MobileGestalt、MCM、MDM。
最后对于上监管锁商家来说,也建议谨慎对待这类设备。该升级就升级因为目前市面上确实可以隐藏监管锁,且成功率为百分之99,现在27beta5已经把该漏洞修复,不过还是可以降级到27beta4,所以还要等到苹果关闭降级通道后才算真正封堵了该漏洞!