Компания Apple провела комплекс мероприятий по устранению значительного количества уязвимостей в интернет-магазине AppStore. Любопытно, что на это потребовалось более полугода назад, именно тогда на эти проблемы указала корпорация Google. Со стороны Apple нет официальных извинений за это.
А извиниться все таки стоит, о проблемах безопасности было известно длительное время, но никаких попыток закрыть эти бреши предпринято за это время не было. AppStore фактически подвергал пользователей риску. Одна из уязвимостей позволяла перехватывать траффик между устройством и аккаунтов в App Store.
Злоумышленники, получая данные могли списывать средства со счета пользователя и покупать платные приложения и контент внутри них. И только с сегодняшнего дня интернет сервис AppStore переведен на защищенный протокол HTTPS.