Applen sovelluskauppa App Store on tunnettu siitä, että sen sisältämissä sovelluksissa ei ole haittakoodia. Nyt tutkijat ovat näyttäneet, että App Storeen voidaan syöttää haitallisia sovelluksia ilman, että Applen tarkistus havaitsisi asiaa.
Technology Review kertoo, että Georgia Tech -yliopiston tutkijat onnistuivat syöttämään haittakoodia sisältävän sovelluksen Applen sovelluskauppaan. Haittakoodi oli ohjelmakoodin sisällä erillisinä paloina, eikä se aktivoitunut ennen kuin käyttäjä asensi ohjelman iPhone- tai iPad-koneelleen.
Tutkijoiden mukaan ongelma näyttää tulevan siiät, että sovellusta tarkistaessaan Apple ajaa ohjelmaa vain muutaman sekunnin ajan.
Tutkijoiden mukaan Apple tekee sovelluksille vai staattisen analyysin ennen kuin ne hyväksytään kaupan valikoimaan. Dynaamisen logiikan suhteen menetelmä ei ole riittävän tehokas.