התקדמות דרמטית נרשמה בקהילת פריצות ה-iOS לאחר שחוקרי אבטחה הצליחו להעלות (To Boot) ולבצע פריצה מלאה (Jailbreak) של מערכת ההפעלה iOS 27 על גבי מכשיר iPhone 11 Pro.

המהלך הושלם הודות לניצול חולשת חומרה מסוג BootROM בשם Usbliter8, המאפשרת עקיפה מוחלטת של מנגנוני האתחול המאובטח של אפל ברמת ה-Hardware.
מאחר ומדובר בפגיעות המוטמעת פיזית ברכיבי הסיליקון של המכשיר, אפל אינה יכולה לתקן אותה באמצעות עדכוני תוכנה.
כיצד פועלת פריצת ה-BootROM החדשה?
החולשה Usbliter8 מתמקדת ברכיב ה-SecureROM של שבבי A12 ו-A13 Bionic (הקיימים בסדרת iPhone 11 ובדגמים נוספים). שרשרת הניצול פועלת ברמה הנמוכה ביותר של המכשיר, עוד לפני שטוען מערכת ההפעלה מופעל:
- חיבור פיזי ראשוני: התקיפה/הפריצה דורשת חיבור פיזי של המכשיר באמצעות כבל USB לרכיב חיצוני (כדוגמת בקר זעיר).
- עקיפת בדיקות החתימה: הניצול מעביר פקודות USB ייעודיות שגורמות להפעיל מחיצות (Out-of-bounds write), מה שמאפשר להזריק קוד זדוני ולבטל את מנגנוני בדיקת החתימות של אפל בטעינת המערכת.
- הפעלה מלאה של iOS 27: באמצעות עקיפת ה-SecureROM, החוקרים הצליחו לטעון רכיבי תוכנה מותאמים אישית ולהפעיל את גרסת iOS 27 החדשה במצב שורש (Root) פתוח.
משמעויות האבטחה והשפעה על המשתמשים
מכשירים המבוססים על מעבדים חדשים יותר (החל משבבי A14 ומעלה) חסינים לחלוטין מפני חולשת ה-BootROM הזו. עם זאת, עבור בעלי דגמי iPhone 11 וסדרות A12/A13, האירוע מביא איתו משמעויות כפולות:
- פריצה קבועה (Checkm8-style): חובבי התאמה אישית יכולים ליהנות מפריצה חופשית לכל גרסת תוכנה עתידית שתורץ על המכשיר, ללא תלות בעדכוני האבטחה של אפל.
- סיכון אבטחתי במקרה של אובדן פיזי: מכיוון שמנגנון ה-BootROM נפרץ, גורם בעל גישה פיזית למכשיר יכול להריץ עליו קוד חופשי. עם זאת, נתוני המשתמש האישיים (כגון קבצים וסיסמאות) המוצפנים על ידי מעבד ה-Secure Enclave (SEP) נותרים מוגנים ואינם נחשפים ישירות דרך חולשה זו.



