Участники проекта ipatool, отслеживающего эти процессы, заметили: Apple перестала принимать сразу несколько версий авторизационного механизма CommerceKit — как новые, так и давно устаревшие. Раньше в похожих ситуациях помогала смена регионального сервера или подмена технических данных в запросе. Но сейчас, судя по всему, дело не в настройках.
Энтузиасты, изучающие внутреннее устройство систем AppleMediaServices и CommerceKit, предполагают, что компания могла пойти дальше и теперь проверяет не просто логин и пароль, а сам физический чип Secure Enclave. Есть версия, что для определенных операций App Store теперь требует специальную цифровую подпись и уникальный токен, который генерируется непосредственно защищенным модулем конкретного устройства.
Если это так, то простого входа в учетную запись больше недостаточно. Можно без проблем авторизоваться — система подтвердит, что аккаунт правильный, — но как только сторонняя программа попытается скачать приложение, сервер все равно отклонит ее действие.
Главная особенность Secure Enclave в том, что его приватный ключ невозможно извлечь или перенести на другой компьютер. Поэтому, если Apple действительно включила жесткую аппаратную проверку, обновить пару заголовков или подкрутить механизм авторизации в следующей версии программы уже не получится — придется искать совершенно иной подход.
Читайте также: Apple представила Mac mini на M6 и M5 Pro
