На хакерской конференции HOPE/X рассказали о недокументированных сервисах iOS, включенных в операционную систему самой Apple. Данные сервисы оставляли возможность для несанкционированного доступа к пользовательским данным. Apple оперативно отреагировала, описала предназначение трех процессов, которые постоянно запущены и функционируют во время работы iOS. Это com.apple.mobile.pcapd, com.apple.mobile.file_relay и com.apple.mobile.house_arrest.
- com.apple.mobile.pcapd служит для передачи диагностической информации доверенному компьютеру. Используется для диагностики приложений и проблем с корпоративными сетями VPN;
- com.apple.mobile.file_relay используется для доступа к устройству сотрудников технической поддержки AppleCare. Исключительно после разрешения пользователя;
- com.apple.mobile.house_arrest задействуется для передачи документов посредством iTunes, а также для Xcode во время разработки и тестирования приложений.
Любая передача данных с iPhone или iPad посредством данных сервисов возможна только после того, как пользователь установит доверие тому или иному компьютеру на разблокированном устройстве.