iPhone越獄死灰復燃?!新老手機全通吃,越獄完就為了用這個……

2021-02-24 極果網

2020年了,真的還有人給自己的iPhone越獄嗎?

iOS前幾年安全性不斷加強,功能也越來越完善。不管是越獄的需求還是開發者的激情,都一年比一年低。18年底,Cydia之父Saurik甚至公開宣稱「越獄已死」,當時還激起不少人的懷舊之情。

不過……後來這老哥重新出山,越獄社區這兩年也再度活躍了起來。差點成為時代眼淚的iPhone越獄,如今怎麼就又活了?去年秋天,iPhone 爆出了史上最嚴重,波及範圍最廣的漏洞:Checkm8。這一漏洞存在於iPhone的bootrom程序中,而程序則被固化在手機晶片上,因此無法通過系統更新修復。
更嚴重的是,這個漏洞影響範圍極廣:從退休的iPhone 5s到全面屏時代的iPhone X,受到波及的設備全球足有上億臺。這也難怪最早公開相關資料的黑客@axi0mX,稱之為史詩級越獄漏洞。幾乎與此同時,越獄工具Electra的開發團隊發生內訌,最終團隊成員之一pwn20wnd另起爐灶,放出了unc0ver工具。隨著這兩個工具的發布,沉寂已久的越獄社區好像又重新熱鬧了起來。
目前iOS 13可用的越獄工具主要就是上面提到的兩個,一是unc0ver,另一個就是利用checkm8漏洞的checkra1n。兩者都在最近的更新中添加了對iOS 13.5的支持。其中unc0ver支持從5s至今所有的手機跟iPad,以及從iOS12直到13.5的所有系統版本(部分除外),堪稱史上最強工具。

而checkra1n雖說只能支持到iPhone 5s到iPhone X,iOS 12.4以上的系統版本,但勝在好玩兒:開發者在網站上提供了x86、arm等多個平臺的命令行軟體,只要環境合適且帶有USB口,甚至連安卓手機路由器都能給iPhone越獄:

是的,就連iPhone 6s同年發售的錘子T2都能運行這個程序。

可惜不知道是因為套娃太多層,還是因為這上面的TWRP跟checkra1n不兼容,極果君手頭的錘子T2並沒能成功越獄這臺iPhone 6s,只好換回電腦再行嘗試。好在方法很簡單,只要插上手機,稍等片刻後根據提示進入DFU模式,基本上瞬間就能完成。

當然,最後一步在手機上安裝Cydia,需要一個比較好的網絡環境,你懂的……

可問題是,現在的iOS已經有了中文T9輸入法、來電歸屬地和騷擾攔截,就連垃圾簡訊和iMessage過濾也有了。給iPhone越獄,還能幹點啥呢?除了各種花裡胡哨的主題包、狀態欄、控制中心和運營商文字,把Dock欄改成類似iPad一樣帶有「最近打開」的欄位……甚至連傳聞中iOS 14會新增的平鋪式後臺任務(實際上插件早就有了),你也能在越獄機上先睹為快。當然,因為軟體源維護力度參差不齊,有些經典的主題引擎已經不能在新系統上使用。沒仔細看教程的極果君,今天就遭遇了好幾回UI異常。美化過後相冊的分享功能也無法正常顯示,崩潰到懷疑人生另一個重要功能是給軟體「打補丁」。通過Flex 3這個神器,你可以應用各種針對不同軟體的注入方案。去廣告、改界面、攔截撤回消息……毋庸置疑,之前iPhone越獄的紅火,一方面是iOS當時的不成熟導致,但還有很多是來自對盜版軟體的需求。通過濫用企業證書,各種「xx助手」早就可以做到繞過AppStore安裝第三方甚至修改版的App。現在甚至有了使用個人開發者帳號自籤名AltStore,還可自行添加軟體源。除了軟體內容不如越獄後的Cydia硬核,在隨意安裝App這件事上,已經幾乎和前者無異。

另一方面,軟體更新無法修復的Checkm8漏洞,也帶來了一些灰色產物。據傳市面上已有利用該漏洞跳過iOS激活鎖的相關工具,處理後設備可正常登陸iCloud、AppStore,除非徹底刷機還原一次,否則很難現出原形。

至於這種帶鎖的機器是怎麼來的……不能細想。

更麻煩的,還是許多iOS App內建的越獄檢測機制:越獄後很多銀行App會無法使用,部分遊戲會拒絕執行,微信也會在監測到越獄後關閉指紋支付。對國內玩家來說,最嚴重的應該是和平精英的越獄檢測機制。輕則10分鐘強行彈出,重則10年封號大禮包……

總之,現在可能是iPhone史上少有的自由越獄時間(雖說現在還是不完美越獄,重啟失效),但這份自由的代價,你還願意承受嘛?

找個6s回頭試試 

相關焦點

  • 無需電腦,iphone手機端在線籤名越獄服務,支持任意越獄工具
    無需電腦,iphone手機端在線籤名越獄服務,支持任意越獄工具除非您使用checkra1n越獄工具,否則您會發現大多數其他越獄都需要您側面加載一個特殊的應用程式並進行部署,以使手機進入越獄狀態。如今,大多數越獄者都使用AltStore來完成此任務,但是如果您沒有足夠的時間來使用計算機,則籤名服務是另一種選擇。
  • 越獄將至!教你如何給iPhone備份SHSH2文件
    之前也出現過有朋友錯過了之前ios 10.2的越獄,而且沒有備份相應10.2系統的shsh2文件而感到惋惜。為了避免再出現這樣的情況,今天就給大家聊聊怎麼備份這個shsh2文件。簡單的說,當我們越獄或者刷機的時候,如果出現失誤,導致iOS設備白蘋果的話,我們只能通過iTunes重新刷入轉載自電腦百事網新固件來恢復,在恢復過程中,iTunes會向蘋果驗證伺服器提交待恢復固件設備的ECID,並申請獲取恢復該版固件的SHSH。shsh備份是什麼?
  • iOS設備越獄已經沒必要了嗎?在越獄這條路上你會怎麼選擇!
    就在最近越獄消息甚囂塵上的時候,突然國外有些網站和個人出來質疑如今iOS越獄的必要性,這很有可能是因為蘋果對于越獄漏洞封堵的越來越獄嚴格而導致工具的推出越來越困難,發表一些言論來個自己找臺階下。我們先來看看質疑的人發表了什麼奇怪的言論,看完之後我們再來具體的駁斥。
  • iPhone免電腦免越獄錄屏神器!
    錄屏,還苦苦思索要去越獄,還要藉助電腦,那麼你真的out 了。下面是雅妹用這個APP錄製的屏幕視頻:如果大家覺得有用的話就快去下(fen)載(xiang)試(dian)試(zan)吧!2017最全的手機報價,最新iphone新聞請關注雅妹兒微信號:wjb-changemyself<---長按可複製到微信添加關注
  • 越獄風雲揭秘不為人知的越獄黑客團隊
    這就是「越獄」,關於「越獄」的比拼,就是當代最波瀾壯闊的黑客戰爭。在這場曠日持久的大公司與民間組織相互對抗、封殺與反殺、封堵與找出新漏洞的戰爭中,中國團隊也扮演了不可或缺的角色。  但是,這個角色在去年的名聲卻幾乎因為一起可謂事故的捆綁事件而滑倒了谷底。
  • iPhone越獄與不越獄有什麼區別?
  • Linux版以及新A13越獄漏洞
    大概翻譯我們需要用什麼計算機來製作Ra1n(顯然是Linux發行版,然後是)?VT-X?VT-D?還是那不是必需的?I removed reprovision and installed it again ,and i download the reprofix and installed it using filza,i rebooted it my iphone and jailbreak it again with unc0ver and still the same
  • 不用刷機, 輕鬆解決iphone越獄後無法抹掉內容的小插件.
    OSRestoreX,這款工具就類似Semi-Restore,僅能夠刪除系統與越獄文件,並且還保持有越獄的系統,能夠解決想重刷iOS系統而想維持越獄環境越獄用戶使用。Step 6. ▼ 如此一來就是乾淨還保有越獄環境的狀態,如果要越獄,就重新通過越獄工具進行越獄一次。
  • rootless越獄和傳統越獄的對比研究
    新一代的越獄方法已經普及開來,它就是rootless越獄,該方法適用於iOS 11和iOS 12(包括iOS 12.1.2),與傳統越獄相比,rootless越獄具備了更多的優勢。本文我會詳細向你介紹rootless越獄與傳統越獄的不同,為什麼它們更適合取證工作,以及利用該越獄方法取證後所留下了的痕跡。
  • 不是為了裝盜版 給你講述iPhone越獄的十大原因
    不是為了裝盜版 給你講述iPhone越獄的十大原因 騰訊數碼訊(編譯:徐瀟)北京時間昨天凌晨,蘋果iOS 6.1系統越獄工具evasi0n終於發布了,很多iPhone
  • iPhone越獄的理由?這麼多夠不夠?
    不可否認,越獄是推動iOS系統不斷完善、日趨完美的重要力量。iOS版本已經更新到了9.1,第三方輸入法、來電歸屬地、通知中心回復消息等功能已經在原生系統中得到完善。越獄帶來的系統安全性、穩定性的犧牲與越獄所能得到的功能解放的此消彼長,無疑讓果粉們慢慢對越獄失去了興趣。往日越獄軟體放出第一時間刷機越獄的情況可能會不復存在。我們不禁要問:「iOS越獄,真的還有必要嗎?」
  • 想買一部能越獄的iPhone?那你要來好好看看了!
    不少這些天在後臺對小智說,前幾天說的那個有關iOS10越獄的壞消息搞的飯都有點吃不下去了。
  • iphone越獄後如何安裝軟體
    越獄之後你是不是急切的要將早先準備好的軟體安裝到iphone中去呢?本篇教程詳細介紹了如何使用iTunes同步的方法將軟體安裝到iPhone中去,非常適合新接觸蘋果的朋友。將iphone與電腦機通過USB相連。
  • iPhone換代和越獄江湖
    1、這是#沸騰新十年#的第三篇劇透,同樣兩三個月的採訪,同樣兩三十人次的採訪,同樣長達兩三周的編輯,同樣兩三個通宵的最終定稿,同樣是沒有小標題的一擼到底(微小的變化是我們用數字來隔斷以形成更好的閱讀體驗),同樣是近兩萬字的長文
  • iPhone越獄ios10.0.1-10.2真的要來了?
    Zìyóu(自由) 越獄的 iOS 10.0.1-10.2 即將推出 !推特上一個叫Zìyóu Team‏@ziyou_team越獄團隊聲稱:Zìyóu Jailbreak for iOS 10.0.1 - 10.2 coming soon!意思就是Zìyóu(自由) 越獄的 iOS 10.0.1-10.2 即將推出 !並配以圖片證明:
  • 神級越獄軟體 所有iPhone都可能被解鎖:iOS 13.5也中了
    近日有外媒報導稱,一個著名的iPhone黑客團隊發布了一款新的「越獄」工具,能夠解鎖每一部iPhone設備,甚至是運行最新iOS13.5的iPhone設備。
  • iOS 7.x越獄風雲
  • iPhone4S越獄後十個必裝的deb插件
    2012-02-23/13:59         iPhone越獄絕不僅僅為了裝盜版軟體
  • 越獄後能不能直接通過iTunes或是OTA升級iOS版本?
    越獄後能不能升級iOS版本?越獄後能不能用iTunes來升級iOS版本?
  • iPhone越獄消亡史:Cydia商店關閉在即,當年的越獄大神都去哪兒了?
    Cydia這個名字來源於某種專啃蘋果的蛀蟲,和功能還挺契合的,不過,就在昨天,Cydia之父Jay Freeman(Saurik)發文宣布:由於存在會給用戶帶來風險的bug,這個有著十年歷史的開源商店將在年底正式關閉。