找回密码
立即注册
搜索
热搜: Java Python Linux Go
发回帖 发新帖

5821

积分

0

好友

743

主题
发表于 3 天前 | 查看: 5| 回复: 0

7 月份在群里看到有人四处寻找 RP2350 开发板,说是全网都卖断货了。一块常规开发板怎么突然这么火爆?后来有人点破:原来它可以直接给 iPhone 越狱。

微信群聊中讨论RP2350开发板断货与iPhone越狱

USBLiter8漏洞利用终端调试输出

很快找到了出处——Paradigm Shift 利用 usbliter8 启动 ROM 漏洞,对搭载 Apple A12/A13 CPU 的 iDevices 进行越狱、绕过,甚至系统降级

树莓派Pico 2开发板连接Lightning线缆

由于 Magnet Forensics 提起的商业秘密诉讼,美国联邦法院下令删除 Paradigm Shift 网站上的原始博文和 GitHub 上的代码。不过漏洞本身已经公开,衍生版本仍然能在 GitHub 和其他来源找到,原始博文也有存档可供查阅:

https://github.com/search?q=usbliter8&type=repositories

概括来说, usbliter8 是一个无法修复的硬件级 BootROM/SecureROM 漏洞,影响搭载 A12、A13、S4/S5 芯片的苹果设备,例如 iPhone XS/XR/11 系列、部分 iPad 以及一些 Apple Watch。它可以用于越狱、安全研究和系统恢复。

树莓派开发板通过杜邦线与USB-C转Lightning连接

之所以用 Raspberry Pi RP2350 开发板来执行漏洞利用,根源在于这是 Synopsys DWC2 USB 控制器底层问题,普通计算机的 USB 协议栈根本触发不了。

自 usbliter8 漏洞于 2026 年 6 月 18 日公开披露以来,国内厂商已经有足够时间推出配备苹果 Lightning 和 USB-C 接口的专用 Raspberry Pi RP2354A 开发板。

带Lightning和双USB-C接口的RP2350开发板

USBLiter8固件加载教程与漏洞利用流程

NothingRamdisk工具iOS设备越狱操作界面




上一篇:Oracle RAC锁冲突排查:enq: TX与gc current block busy等待事件处理
下一篇:Windows 进阶排障:8款 Sysinternals 工具搞定进程、启动项与网络监控
您需要登录后才可以回帖 登录 | 立即注册

手机版|小黑屋|网站地图|云栈社区 ( 苏ICP备2022046150号-2 )

GMT+8, 2026-8-26 02:41 , Processed in 0.842504 second(s), 42 queries , Gzip On.

Powered by Discuz! X3.5

© 2025-2026 云栈社区.

快速回复 返回顶部 返回列表