كشف باحث أمني، أن عدداً كبيراً من التطبيقات المخصصة لنظام آي أو إس، والمتاحة عبر متجر آب ستور، معرضة لثغرة تتيح للقراصنة تنفيذ هجوم من نوع "رجل في المنتصف" MITM، مما يعرض بيانات المستخدمين للخطر. وأوضح ويل سترافيش، عبر مدونته الشخصية، أن التحليل الأولي للبيانات أظهر وجود 76 من التطبيقات الشهيرة للنظام وتحديداً التي تعمل بنظام "آي أو إس 10" معرضة لعلميات الاعتراض الصامت للبيانات من قبل القراصنة، حتى وإن كانت هذه البيانات مؤمنة أو مشفرة باستخدام بروتوكول طبقة النقل المؤمنة "TSL". وأضاف الباحث الأمني أن تلك التطبيقات المعرضة للهجوم تم تحميلها نحو 18 مليون مرة على أجهزة أبل العاملة بنظام "آي أو إس 10"، مما يضع بيانات الملايين من المستخدمين عرضة للاعتراض أو التلاعب من قبل القراصنة. وتعمل الثغرة بسبب كود تستخدمه هذه التطبيقات يسمح بقبول أي شهادة توثيق لإنشاء اتصال مؤمن، مما يسهل للقراصنة خداع هذه التطبيقات واعتراض الاتصال خاصة وإن كان المستخدم متصل عبر شبكة لاسلكية، حيث شدد سترافيش أن الثغرة يصعب استغلالها إذا ما كان المستخدم متصلا بالإنترنت عبر شبكات الجوال. وأكد سترافيش أن 33 من هذه التطبيقات متأثرة بشكل منخفض من الثغرة، و24 تطبيق بشكل متوسط، و19 تطبيق متأثر بشكل عالي الخطورة لهذه الثغرة، حيث يُمكن للقراصنة اعتراض عمليات تسجيل دخول إلى حسابات حساسة مثل الحسابات المالية والبنكية، وحسابات خدمات طبية، كما يستطيع القراصنة الحصول على الرموز الأمنية لمحاكاة عمليات تسجيل الدخول فيما بعد.