Изследователи по сигурността успешно заредиха джейлбрейкната версия на iOS 27 на iPhone 11 Pro чрез комбиниране на наскоро разкритата SecureROM уязвимост usbliter8 с дълбоко модифициран работен процес за потребителски фърмуер.
Демонстрацията е насочена към iPhone 11 Pro с процесор A13 на Apple. Тя показва как физическият достъп до устройство в режим DFU може да се използва за заобикаляне на нормалните ограничения на веригата за зареждане (boot-chain).
Проектът, публикуван в GitHub хранилището 34306/usbliter8-fun, се базира на по-ранна разработка на разработчика wh1te4ever и добавя специфични за версията корекции за iOS 27.0 beta 2 (компилация 24A5370h). Версията iOS 27 beta 2 на Apple използва този номер на компилация, докато iPhone 11 Pro остава в списъка със съвместими с iOS 27 устройства. В центъра на проучването е usbliter8 – експлойт на ниво bootrom, пуснат от Paradigm Shift за процесори Apple A12 и A13.
Експлойтът работи чрез USB режим за обновяване на фърмуера на устройството (DFU). Той изисква атакуващият или изследователят физически да свърже специализиран хардуер към целевото устройство. Тъй като SecureROM е неизменим код, вграден в самия чип, уязвимост на това ниво не може да бъде напълно отстранена чрез обикновено софтуерно обновяване на iOS.
Модификациите на фърмуера включват промени в ядрото и потребителското пространство (userland), предназначени да отслабят няколко контроли за сигурност на iOS. Докладваните промени включват заобикаляне на USB Restricted Mode, ограниченията за изпълнение в изолирана среда (sandbox), засягащи /var/jb, и проверките за сигурност на Apple Mobile File Integrity. Тези промени позволяват изпълнението на неподписан или по друг начин недоверен код, което е основно изискване за среда с джейлбрейк.
Изследователите също така са модифицирали системни услуги, за да се справят с нестабилността, причинена от използването на несъвместими или липсващи компоненти на Secure Enclave Processor (SEP). Проектът е силно експериментален и има сериозни ограничения – възстановяването на персонализирания фърмуер може да изтрие устройството и да повреди важни услуги като функциите на SEP, поддръжката на пароли, Wi-Fi, мобилната връзка, Bluetooth и услугите на Apple. Хранилището изрично предупреждава потребителите да не опитват процедурата на основния си телефон.
Проучването демонстрира трайните последици за сигурността от уязвимости на ниво SecureROM при по-стария хардуер на Apple. Въпреки че експлоатацията изисква физически достъп и технически умения, usbliter8 позволява на изследователите да изучават устройства извън стандартната верига на доверие на Apple, включително и на по-нови версии като iOS 27.