AceDeceiver infetta dispositivi iOS anche not-jailbroken

Mediante la procedura di autenticazione delle app installate su iTunes verso l'iPhone o l'iPad connesso al PC, si può iniettare malware nel dispositivo.
Gli utenti Apple possono acquistare e scaricare app dall'App Store, attraverso il client iTunes installato sul proprio computer. Successivamente possono utilizzare lo stesso computer per installare tali apps sui propri dispositivi, i quali richiederanno un codice di autorizzazione per ogni app regolarmente acquistata. Un attaccante che ha già compromesso il computer può scaricarsi una app, intercettare il codice di autorizzazione ed utilizzarlo per iniettare app malevole nel dispositivo, all'insaputa del reale utente.
Articolo: The Mac Security Blog