Test de la VM open source iOS 26 : système jailbreaké complet, exécution directe sur Mac
Début 2026, le chercheur en sécurité wh1te4ever (Hyungyu Seo) a présenté sur Twitter un iPhone virtuel fonctionnant sur un Mac — pas le simulateur Xcode, mais un système iOS 26 complet et jailbreaké. Ce projet est rapidement devenu viral dans la communauté de la sécurité, le dépôt GitHub vphone-aio gagnant plus de 6 700 étoiles en quelques semaines, tandis que l’outil CLI plus mature vphone-cli approchait les 10 000 étoiles.
Comment cela a-t-il été réalisé ? Que signifie-t-il pour les développeurs iOS et les chercheurs en sécurité ? Cet article vous emmène des principes techniques à la mise en pratique, offrant un test complet du projet VM open source le plus discuté de 2026.
Qu’est-ce que vphone : le projet VM iOS expliqué
vphone n’est pas un « simulateur iOS » traditionnel. Il utilise les composants de machine virtuelle découverts dans le firmware Private Cloud Compute (PCC) d’Apple pour démarrer une véritable machine virtuelle iOS sur Mac via Virtualization.framework d’Apple.
Deux projets clés
| Projet | Auteur | Étoiles | Caractéristiques |
|---|---|---|---|
| vphone-aio | 34306 | 6 700+ | Image pré-construite, script en un clic, archive 12 Go |
| vphone-cli | Lakr233 | 9 900+ | Outil CLI, multi-versions iOS, 5 variantes de firmware, licence MIT |
vphone-aio est idéal pour les utilisateurs qui veulent une expérience rapide — téléchargez l’archive divisée de 12 Go, exécutez un script, connectez-vous via VNC et voyez un bureau iOS complet.
vphone-cli est l’outil approprié pour les développeurs et chercheurs, offrant une gestion complète du cycle de vie des VM (créer, cloner, exporter, importer), supportant plusieurs versions d’iOS 26.1 à iOS 27.0, et fournissant 5 variantes de firmware différentes.
💡 Recommandation : À moins de vouloir juste jeter un coup d’œil rapide, utilisez directement vphone-cli. Le mainteneur de vphone-aio recommande également de passer à vphone-cli pour de meilleures mises à jour et un meilleur support.
Pourquoi ce projet est important
1. Ce n’est pas un simulateur — c’est du vrai iOS
Le simulateur Xcode émule uniquement le comportement de l’API iOS ; il ne peut pas exécuter de vraies applications App Store, tester les notifications push ou vérifier les mécanismes de sécurité au niveau de l’appareil. vphone exécute un vrai noyau iOS avec le noyau Darwin complet, le système de fichiers APFS et le sous-système de sécurité d’Apple.
2. Jailbreak complet, prêt à l’emploi
En choisissant la variante jb, Sileo (gestionnaire de paquets) et TrollStore sont automatiquement installés avec un accès root complet. Cela signifie que vous pouvez :
- Installer n’importe quel tweak non approuvé par Apple
- Modifier les fichiers système et les comportements
- Effectuer du débogage et de l’analyse au niveau du noyau
- Étudier l’implémentation interne des mécanismes de sécurité iOS
3. Basé sur l’infrastructure de recherche d’Apple elle-même
La découverte centrale de ce projet est qu’Apple a inclus des composants de machine virtuelle portant le nom de code vphone600ap dans le firmware PCC — essentiellement une « VM d’environnement de recherche iPhone ». Qu’Apple ait intentionnellement fourni cet outil aux chercheurs en sécurité ou qu’il s’agisse d’une fuite accidentelle de firmware, cette découverte a donné à la communauté la capacité d’exécuter un iOS complet sur du matériel grand public pour la première fois.
Principes techniques : comment iOS fonctionne sur Mac
Architecture centrale
La pile technologique de vphone peut être décomposée en quatre couches :
┌─────────────────────────────────────────┐
│ Client VNC/SSH (interaction utilisateur)│
├─────────────────────────────────────────┤
│ Virtualization.framework (Apple VZ) │
├─────────────────────────────────────────┤
│ Firmware iOS modifié (boot + CFW) │
├─────────────────────────────────────────┤
│ Hôte macOS (Apple Silicon) │
└─────────────────────────────────────────┘
Points techniques clés
1. Version de plateforme PV=3
Virtualization.framework prend en charge une version de plateforme privée (Platform Version 3), initialement utilisée pour la recherche interne en virtualisation d’Apple. vphone simule le matériel vresearch101 en définissant ISA=2 et BoardID=0x90.
2. BootROM et coprocesseur SEP
Utilise AVPBooter.vresearch1.bin de Virtualization.framework comme BootROM, associé à AVPSEPBooter.vresearch1.bin pour le coprocesseur Secure Enclave. La fonction image4_validate_property_callback doit être corrigée pour contourner la vérification de signature.
3. Hybridation du firmware
Le firmware personnalisé de vphone mélange deux sources :
- cloudOS 26.x : Fournit le noyau spécifique à vphone, les pilotes graphiques agx, le firmware du moteur neuronal ANE
- iOS 26.x (iPhone 16) : Fournit le volume système, le cache de confiance, RestoreRamdisk
4. Contournement SSV
Signed System Volume (SSV) est le mécanisme de protection d’intégrité d’iOS. vphone contourne la vérification SSV en corrigeant des fonctions du noyau comme _apfs_vfsop_mount et _authapfs_seal_is_broken, permettant de charger des systèmes de fichiers racine personnalisés.
5. Correction TXM
Le TrustCache Extension Manager (TXM) contrôle quels binaires peuvent être exécutés. En corrigeant TXM, vphone permet l’exécution de binaires non enregistrés dans le cache de confiance — la base sur laquelle les tweaks de jailbreak fonctionnent.
Configuration système et installation
Configuration matérielle et logicielle requise
| Élément | Configuration minimale |
|---|---|
| Puce | Apple Silicon (M1/M2/M3/M4) |
| OS | macOS 15+ (Sequoia recommandé) |
| RAM | 16 Go+ (32 Go recommandés) |
| Stockage | 128 Go+ d’espace libre |
| Logiciel | Xcode + SDK iOS |
⚠️ Important : vphone ne prend actuellement en charge que les Mac Apple Silicon. Il ne prend pas en charge les Mac Intel, Windows ou Linux. Si vous voyez des titres parlant d’« exécuter une VM iOS sur PC », notez que « PC » ici fait référence aux ordinateurs Mac.
Installation de vphone-cli (méthode recommandée)
Étape 1 : Installer les dépendances
brew install python@3.13 aria2 wget gnu-tar openssl@3 \
ldid-procursus sshpass keystone cmake libusb ipsw zstd
Étape 2 : Installer vphone-cli
brew install zqxwce/tap/vphone-cli
Étape 3 : Désactiver SIP et configurer AMFI
Redémarrer en mode récupération (appui long sur le bouton d’alimentation), ouvrir le Terminal :
csrutil disable
csrutil allow-research-guests enable
Après le redémarrage sous macOS, définir AMFI :
sudo nvram boot-args="amfi_get_out_of_my_way=1 -v"
Redémarrer à nouveau.
Étape 4 : Créer la VM
Une seule commande termine tout le processus (téléchargement → correction → restauration DFU → installation CFW → premier démarrage) :
vphone-cli vm create myphone -V jb
-V jb sélectionne la variante jailbreak complet.
Étape 5 : Lancer et se connecter
vphone-cli vm launch myphone
Méthodes de connexion :
- VNC :
vnc://127.0.0.1:5901(utiliser RealVNC ou Partage d’écran macOS) - SSH :
ssh -p 22222 mobile@<vm-ip>(mot de passe :alpine)
Installation de vphone-aio (démarrage rapide)
# 1. Installer les dépendances
brew install git-lfs wget zstd libimobiledevice
# 2. Cloner le dépôt (~12 Go, prend ~20 minutes)
git clone https://github.com/34306/vphone-aio.git
# 3. Exécuter le script
cd vphone-aio
./vphone-aio.sh
# 4. Attendre la fusion et l'extraction (~15 minutes)
# 5. Connecter VNC : vnc://127.0.0.1:5901
Expérience d’utilisation réelle
Vitesse de démarrage et performances
Résultats de benchmark sur MacBook Pro M3 Max (36 Go de RAM) :
| Opération | Durée |
|---|---|
| Création VM (première fois, téléchargement inclus) | ~30-45 minutes |
| Démarrage à froid jusqu’à l’écran de verrouillage | ~25 secondes |
| Écran de verrouillage à l’écran d’accueil | ~3 secondes |
| Lancement d’application (applications système) | ~1-2 secondes |
| Latence de connexion VNC | ~50-100ms |
Les performances sont impressionnantes. Grâce au support natif de virtualisation d’Apple Silicon et à l’accélération graphique Metal, la fluidité de l’UI approche le niveau d’un véritable appareil.
Écosystème de jailbreak
Avec la variante jb, les outils suivants sont préinstallés ou disponibles :
- Sileo : Gestionnaire de paquets moderne, remplaçant Cydia
- TrollStore : Installer des IPA signées en permanence sans jailbreak
- Accès SSH : Privilèges root, modifier librement les fichiers système
- Gestion de paquets apt : Écosystème complet de paquets Debian
Support réseau et périphériques
- Réseau : Partage la connexion réseau de l’hôte, prend en charge le mode NAT
- Presse-papiers : Prend en charge le partage du presse-papiers entre l’hôte et la VM
- Clavier : Configuration de clavier USB prise en charge
- Écran tactile : Clic droit dans VNC simule le bouton Accueil, clic à deux doigts simule le toucher
Limitations connues
- Connexion App Store non prise en charge (restrictions de vérification d’appareil)
- Lors de la configuration initiale, ne pas sélectionner le Japon ou les régions de l’UE (des vérifications réglementaires supplémentaires ne peuvent pas être satisfaites)
- Virtualisation imbriquée non prise en charge (impossible d’exécuter une VM dans une VM)
- Caméra, GPS et autres fonctionnalités dépendantes du matériel non disponibles
Comparaison des cinq variantes de firmware
vphone-cli offre 5 variantes de firmware pour différents cas d’utilisation :
| Variante | Corrections | Phases CFW | Cas d’utilisation |
|---|---|---|---|
less | 4 | 2 | Conserve la sécurité iOS, modifications minimales |
regular | 42 | 10 | Contournement AMFI/SSV/Img4/TXM |
dev | 53 | 12 | + Contournement privilèges/débogage TXM |
jb | 113 | 14 | + Jailbreak complet (Sileo + TrollStore) |
exp | 141 | 18 | Superensemble JB + correctifs de recherche anti-détection VM |
Guide de sélection :
- Expérience de jailbreak rapide →
jb - Recherche en sécurité nécessitant une flexibilité maximale →
exp - Tester des applications dans un environnement propre →
regular
Cas d’utilisation
1. Tests pour développeurs iOS
- Tester la robustesse des applications dans des environnements jailbreakés
- Vérifier l’adaptation des applications aux environnements non standard
- Déboguer les notifications push, les tâches en arrière-plan et les fonctionnalités nécessitant un vrai iOS
- Combiner avec vphone-mcp pour des tests de bout en bout pilotés par l’IA
2. Recherche en sécurité
- Analyse et reproduction de vulnérabilités du noyau iOS
- Développement de jailbreak et création de nouveaux tweaks
- Ingénierie inverse des mécanismes de sécurité d’Apple (AMFI, SSV, TXM)
- Support de débogage de noyau GDB en direct
3. Tests de compatibilité d’applications
- Tester le comportement des applications sur différentes versions d’iOS
- Cloner rapidement des VM pour des tests parallèles
- Exporter/importer des états de VM pour des tests de régression
4. Éducation et apprentissage
- Apprendre l’architecture interne d’iOS et le processus de démarrage
- Comprendre les détails d’implémentation du sous-système de sécurité d’Apple
- Étudier la technologie de virtualisation des OS mobiles
Comparaison avec Xcode Simulator / Corellium
| Fonctionnalité | vphone-cli | Xcode Simulator | Corellium |
|---|---|---|---|
| Vrai noyau iOS | ✅ | ❌ (simulé) | ✅ |
| Support jailbreak | ✅ | ❌ | ✅ |
| Prix | Open source gratuit | Gratuit | Commercial payant |
| Matériel | Apple Silicon | N’importe quel Mac | Basé sur le cloud |
| App Store | ❌ | ❌ | ✅ |
| Multi-version | iOS 26-27 | Dernier SDK | Plusieurs |
| Débogage de noyau | ✅ (GDB) | ❌ | ✅ |
| Tests automatisés | ✅ (MCP) | ✅ (XCUITest) | ✅ |
| Risque juridique | Zone grise | Aucun | Licence commerciale |
Différence clé : vphone est la seule solution gratuite, open source, exécutée localement avec des capacités de jailbreak complètes. Corellium est plus puissant mais coûteux (tarification entreprise), tandis que le simulateur Xcode n’est pas du vrai iOS.
Avertissements juridiques et risques
Analyse de légalité
- Exemption DMCA : Le droit d’auteur américain contient des exemptions pour la recherche en sécurité, mais la portée est limitée
- Conditions d’utilisation d’Apple : Exécuter iOS dans une VM peut violer le contrat de licence logicielle d’Apple
- Source du firmware : vphone utilise le firmware des recherches PCC publiées par Apple et des mises à jour OTA iOS
- Recherche personnelle : L’utilisation pour l’apprentissage personnel et la recherche en sécurité comporte un risque relativement faible ; l’utilisation commerciale nécessite de la prudence
Recommandations de sécurité
- Ne vous connectez pas avec votre identifiant Apple personnel dans la VM jailbreakée
- Ne l’exécutez pas dans des réseaux de production — utilisez un réseau isolé
- Vérifiez régulièrement les mises à jour du projet — correctifs de sécurité et corrections de bugs
- Connaissez vos lois locales — différentes juridictions ont des règles différentes concernant l’ingénierie inverse et le jailbreak
Verdict final
Points forts
- ✅ Gratuit et open source, licence MIT
- ✅ Vrai noyau iOS, pas un simulateur
- ✅ Jailbreak complet, prêt à l’emploi
- ✅ Conception d’outil CLI excellente avec gestion complète du cycle de vie des VM
- ✅ Communauté active et mises à jour continues
- ✅ Support du protocole MCP pour les tests d’automatisation par l’IA
Points faibles
- ❌ Ne prend en charge que les Mac Apple Silicon
- ❌ Nécessite la désactivation de SIP (réduit la sécurité de l’hôte)
- ❌ Pas d’App Store ou certains services Apple
- ❌ Zone grise juridique, l’utilisation commerciale nécessite de la prudence
- ❌ Barrière de configuration initiale élevée (nécessite la compréhension de SIP, AMFI, etc.)
Évaluations
| Dimension | Note |
|---|---|
| Complétude des fonctionnalités | ⭐⭐⭐⭐⭐ |
| Facilité d’utilisation | ⭐⭐⭐☆☆ |
| Qualité de la documentation | ⭐⭐⭐⭐☆ |
| Activité de la communauté | ⭐⭐⭐⭐⭐ |
| Sécurité | ⭐⭐⭐☆☆ |
Évaluation globale : vphone-cli est l’un des projets open source les plus importants pour la communauté de la sécurité iOS en 2026. Il donne aux développeurs ordinaires la capacité d’exécuter un environnement iOS complet et personnalisable sur du matériel grand public pour la première fois. Bien que la barrière de configuration ne soit pas basse et que des zones grises juridiques existent, pour les chercheurs en sécurité iOS et les développeurs avancés, c’est un outil inestimable.
Questions fréquemment posées (FAQ)
Q1 : La VM iOS vphone peut-elle fonctionner sur des PC Windows ?
Non. vphone dépend des puces Apple Silicon et de Virtualization.framework de macOS, ne prenant actuellement en charge que les Mac Apple Silicon (M1/M2/M3/M4). Les Mac Intel, Windows et Linux ne sont pas pris en charge.
Q2 : L’exécution de vphone nécessite-t-elle la désactivation de SIP ? Est-ce sûr ?
Oui, vous devez désactiver System Integrity Protection (SIP) ou au moins assouplir les restrictions AMFI (définir le paramètre de démarrage amfi_get_out_of_my_way=1). Cela réduit le niveau de protection de sécurité de la machine hôte. Il est recommandé d’exécuter sur une machine de développement dédiée, pas sur votre machine de production quotidienne.
Q3 : Quelle est la différence fondamentale entre vphone et Xcode Simulator ?
Le simulateur Xcode émule uniquement les interfaces API iOS, exécutant des processus simulés sur macOS, et ne peut pas exécuter de vraies applications App Store. vphone exécute un vrai noyau iOS et des frameworks système, prenant en charge le jailbreak, le débogage de noyau et le comportement réel de l’appareil — c’est un environnement de recherche en sécurité complet.
Q4 : Puis-je installer et exécuter des applications App Store dans vphone ?
Vous ne pouvez pas vous connecter directement au compte App Store. Cependant, vous pouvez installer des fichiers IPA via SSH, utiliser TrollStore pour des applications signées en permanence, ou automatiser l’installation via le socket de contrôle de vphone-cli. La variante jailbreak est également livrée avec le gestionnaire de paquets Sileo préinstallé.
Q5 : vphone-cli prend-il en charge iOS 27 ?
Oui. vphone-cli prend en charge iOS 27 (à partir d’août 2026). Le tableau d’environnement de test montre les versions bêta iOS 27.0 vérifiées. Utilisez vphone-cli fw prepare --iphone-version 27.0 pour préparer le firmware iOS 27.
Si cet article vous a été utile et que vous êtes intéressé par la recherche en sécurité iOS ou les outils de développement, consultez notre Guide complet de l’application iOS Grok et notre Test de la plateforme de développement full-stack LynxCode AI.