Apple, вероятно, закрыла способ повторной установки приложений, которые раньше были доступны в App Store, но затем исчезли из магазина. Пользователи iMazing и открытой утилиты IPATool с 20 августа сталкиваются с ошибкой при попытке авторизации и загрузки IPA-файлов с серверов компании.
Подобные программы позволяли скачать приложение из истории покупок Apple Account и установить его на iPhone с компьютера. В России такой механизм использовали, в частности, для возвращения приложений банков, удалённых из российского App Store после введения санкций. Важно, что речь шла не о загрузке совершенно новых программ в обход магазина: обычно приложение должно было ранее быть привязано к учётной записи пользователя.
По сообщениям разработчиков и исследователей, Apple изменила не правила конкретно для банковских сервисов, а механизм авторизации в инфраструктуре App Store. Предположительно, компания отозвала прежние токены и сертификаты, которыми пользовались сторонние клиенты. Серверы Apple теперь отклоняют их запросы ещё на этапе получения доступа к медиатеке.
Что изменилось
В реверс-инжиниринге компонентов AppleMediaServices и CommerceKit обнаружили признаки новой схемы: для части операций может требоваться Private Access Token – токен, связанный с аппаратной аттестацией устройства. Такая проверка должна подтверждать, что запрос отправляет реальное доверенное устройство Apple, а не сторонняя программа, имитирующая его работу.
Ключевую роль в этой системе, по предварительным данным, играет Secure Enclave. Это защищённая подсистема, встроенная в чипы iPhone, iPad и компьютеров Mac с чипом от самой Apple. Она изолирована от основного процессора и используется, среди прочего, для безопасного создания и хранения криптографических ключей.
Если новая схема действительно привязана к Secure Enclave, прежние методы обхода – например, подмена заголовков запросов или идентификатора устройства – окажутся бесполезны. Криптографический ключ нельзя извлечь из защищённого модуля и перенести на другой компьютер.
Что будет дальше
Пока ситуация остаётся не до конца ясной. Энтузиасты уже нашли частичный обходной путь для Mac с чипом Apple Silicon: такой компьютер располагает собственным Secure Enclave и потенциально может участвовать в аппаратной проверке. Для Windows и Linux подобный сценарий недоступен.
Часть разработчиков рассчитывает, что техническое решение всё же появится. Однако другая часть считает, что возвращение старого метода маловероятно: если Apple окончательно перенесла авторизацию на аппаратную аттестацию, сторонние утилиты лишаются возможности воспроизводить её за пределами экосистемы устройств компании.
На данный момент iMazing и IPATool не позволяют заново загрузить удалённое приложение через прежний механизм. Утверждать, что лазейка закрыта навсегда, преждевременно, но прежний массовый способ восстановления приложений фактически перестал работать.
Мнение редакции
Apple объясняет архитектуру Secure Enclave безопасностью, и сама логика аппаратной защиты понятна. Но для российских пользователей её последствия выходят далеко за рамки технического спора: привычные банковские сервисы вновь оказываются привязаны не к выбору человека, а к тому, какие двери в экосистеме сегодня оставлены открытыми.