При соединении с App Store теперь включен HTTPS
Долгое время (как минимум 9 месяцев) учётные данные пользователей при авторизации в App Store передавались открытым текстом по HTTP, что создавало определенные риски, в результате чего были возможны различные атаки (перехват пароля, подмена приложения, фальшивый апгрейд приложения).
Об уязвимостях в Apple сообщил специалист по безопасности Эли Бурштейн (Elie Bursztein) из компании Google ещё в июле 2012 года. Сейчас он удивляется, почему понадобилось так много времени для закрытия этих уязвимостей. В своём блоге специалист приводит список возможных атак, с подробным руководством по проведению каждой из них.
Источник http://www.xakep.ru/post/60244/