7 月份在群里看到有人四处寻找 RP2350 开发板,说是全网都卖断货了。一块常规开发板怎么突然这么火爆?后来有人点破:原来它可以直接给 iPhone 越狱。


很快找到了出处——Paradigm Shift 利用 usbliter8 启动 ROM 漏洞,对搭载 Apple A12/A13 CPU 的 iDevices 进行越狱、绕过,甚至系统降级。

由于 Magnet Forensics 提起的商业秘密诉讼,美国联邦法院下令删除 Paradigm Shift 网站上的原始博文和 GitHub 上的代码。不过漏洞本身已经公开,衍生版本仍然能在 GitHub 和其他来源找到,原始博文也有存档可供查阅:
https://github.com/search?q=usbliter8&type=repositories
概括来说, usbliter8 是一个无法修复的硬件级 BootROM/SecureROM 漏洞,影响搭载 A12、A13、S4/S5 芯片的苹果设备,例如 iPhone XS/XR/11 系列、部分 iPad 以及一些 Apple Watch。它可以用于越狱、安全研究和系统恢复。

之所以用 Raspberry Pi RP2350 开发板来执行漏洞利用,根源在于这是 Synopsys DWC2 USB 控制器底层问题,普通计算机的 USB 协议栈根本触发不了。
自 usbliter8 漏洞于 2026 年 6 月 18 日公开披露以来,国内厂商已经有足够时间推出配备苹果 Lightning 和 USB-C 接口的专用 Raspberry Pi RP2354A 开发板。



|