Mới đây, usbliter8 trở thành một trong những khai thác đáng chú ý nhất đối với cộng đồng jailbreak khi cho phép can thiệp vào SecureROM trên các thiết bị Apple sử dụng chip A12 và A13.
Khác với những lỗ hổng thông thường trong iOS, usbliter8 nằm ở BootROM/SecureROM được tích hợp trực tiếp trong phần cứng. Vì vậy Apple không thể đơn giản phát hành một bản cập nhật iOS để vá lỗ hổng trên những thiết bị đã xuất xưởng.
Đáng chú ý, source code và bài nghiên cứu gốc của usbliter8 sau đó đã bị Paradigm Shift gỡ khỏi GitHub theo lệnh của tòa án, tuy nhiên cộng đồng đã kịp lưu lại PoC và hiện vẫn còn một số bản sao cũng như công cụ được phát triển dựa trên khai thác này.
1. usbliter8 là gì?
usbliter8 là một tethered BootROM exploit được nhóm nghiên cứu bảo mật Paradigm Shift Technology công bố ngày 18/6/2026 với bài viết “Introducing usbliter8: An A12/A13 SecureROM exploit”. Bài viết gốc được đăng dưới tên PS Team.
Theo tài liệu được công bố, exploit tận dụng một lỗi ở mức rất thấp trong bộ điều khiển USB Synopsys DWC2, kết hợp với cách Apple cấu hình SecureROM trên A12/A13. Khi khai thác thành công, thiết bị có thể được đưa vào trạng thái PWN DFU và chạy code trước khi iOS khởi động.
README của PoC gốc ghi nhận @__gsch của Paradigm Shift cho việc phát hiện lỗi và phát triển exploit, @hdesk tham gia khai thác, cùng một thành viên khác được ẩn danh phụ trách phần post-exploitation và phát triển.
2. Những thiết bị nào bị ảnh hưởng?
PoC của Paradigm Shift hỗ trợ Apple A12, A13 và S4/S5. A12X/A12Z về mặt kỹ thuật cũng có khả năng bị ảnh hưởng nhưng chưa được triển khai trong bản PoC ban đầu.
Với iPhone, nhóm thiết bị đáng chú ý gồm iPhone XR, iPhone XS/XS Max, dòng iPhone 11 và iPhone SE 2.
Do lỗ hổng nằm trong SecureROM, những thiết bị này không thể được sửa phần BootROM bằng một bản cập nhật iOS thông thường.
3. Cần Raspberry Pi Pico 2 để khai thác
Một điểm người dùng cần biết là usbliter8 không thể chạy theo cách thông thường chỉ bằng cáp kết nối với Mac hoặc PC.
Lỗi nằm quá thấp trong USB controller nên PoC sử dụng các board vi điều khiển dựa trên RP2350 để gửi dữ liệu cần thiết tới thiết bị. Trong đó Raspberry Pi Pico 2 là một trong những board được hỗ trợ và cũng đang được cộng đồng sử dụng khá phổ biến.
Sau khi iPhone được đưa vào DFU, thiết bị sẽ được kết nối với board RP2350 để chạy exploit. Nếu thành công, khi kết nối lại với máy tính sẽ xuất hiện:
PWND:[usbliter8]
Từ đây các developer có thể tiếp tục boot iBoot tùy chỉnh, demote thiết bị, boot ramdisk hoặc sử dụng những công cụ khác phục vụ jailbreak và downgrade.
4. usbliter8 hiện được dùng để làm gì?
usbliter8 bản thân nó không phải một công cụ jailbreak hoàn chỉnh như Dopamine.
Thay vào đó, đây là exploit ở tầng rất thấp để các developer xây dựng những công cụ khác phía trên.
Một ví dụ hiện nay là surrealra1n, sử dụng usbliter8 để đưa A12/A13 vào PWN DFU trước khi thực hiện tethered downgrade. Ngoài ra cộng đồng cũng đã thử nghiệm boot SSH ramdisk, custom firmware và jailbreak tethered dựa trên exploit này.
5. Vì sao source usbliter8 bị xóa?
Ngày 7/7/2026, Magnet Forensics đệ đơn kiện Mario Del Gaudio và Paradigm Shift Technology tại Tòa án Liên bang khu vực Bắc Georgia. Magnet cáo buộc một khả năng khai thác A12/A13 SecureROM mà Paradigm Shift công bố dưới tên usbliter8 có liên quan tới bí mật thương mại của Magnet.

Đây vẫn là cáo buộc trong một vụ kiện đang diễn ra, không phải kết luận cuối cùng rằng Paradigm Shift đã đánh cắp exploit.
Ngày 21/7, Thẩm phán Victoria M. Calvert chấp thuận một phần yêu cầu preliminary injunction của Magnet. Tòa yêu cầu trước 11:59 tối ngày 23/7 theo giờ miền Đông Hoa Kỳ, các bị đơn phải gỡ bài “Introducing usbliter8”, mã PoC, tài liệu kỹ thuật và các nội dung phái sinh khỏi những website, nền tảng và repository nằm trong quyền kiểm soát của họ.
Sau đó, bài nghiên cứu của Paradigm Shift và repository prdgmshift/usbliter8 trên GitHub đã không còn được công khai như trước.
6. Các bản PoC usbliter8 vẫn được cộng đồng lưu lại
Dù source chính thức đã bị gỡ, usbliter8 đã được công khai hơn một tháng nên nhiều bản sao và dự án liên quan vẫn tồn tại.
ahmadkamal09999-tech/usbliter8 – bản sao lưu PoC gốc, vẫn giữ firmware RP2350, usbliter8ctl, tài liệu sử dụng và phần credit của Paradigm Shift.
JoshAtticus/usbliter8 – bản dựng lại sau khi source chính thức bị gỡ, đồng thời cung cấp sẵn các file UF2 cho RP2350 và liên kết tới bản archive của bài nghiên cứu gốc.
AldazActivator/usbliter8-c – công cụ boot viết lại bằng C cho Windows và macOS, với mục tiêu không phụ thuộc vào các thư viện như công cụ Python ban đầu.





