Een 13-jarige ontwikkelaar heeft een fout ontdekt in de Mac App Store en App Store voor iOS waardoor alle beschikbare software gratis gedownload kan worden. De truc werkt door eerst bij Apple te melden dat een account is gehackt.
Ontwikkelaar Paul Dunahoo, die ondanks zijn leeftijd al verscheidene Mac- en iPhone-apps heeft gemaakt met zijn eigen bedrijf, demonstreerde de hack in een video, waarin is te zien hoe hij betaalde applicaties uit de Mac App Store gratis downloadt. In een tweede video liet de jonge ontwikkelaar zien dat dezelfde truc ook op Apples mobiele besturingssysteem iOS werkt, waardoor op de iPhone, iPod of iPad apps eveneens gratis gedownload kunnen worden.
Volgens Dunahoo werkt de methode door eerst bij Apple een account als gestolen of gehackt op te geven. Vervolgens wordt het bewuste Apple ID vergrendeld, maar wanneer de gebruiker vervolgens zijn account terugkrijgt is het mogelijk om zonder verdere stappen gratis betaalde applicaties te installeren.
In de video is te zien dat er bij software weliswaar een prijs staat vermeld, maar dat de gebruiker niet hoeft te betalen bij de aankoop van een applicatie: er wordt de melding gegeven dat de app gratis is omdat de gebruiker al een eerdere versie van de software bezit, alhoewel dat niet het geval is. Volgens Dunahoo komt betaalde software die met de truc gratis is verkregen niet in de aankoophistorie te staan.
Apple heeft nog niet op de zaak gereageerd, maar het lijkt aannemelijk dat de fout snel wordt hersteld. Het is nog onduidelijk wat de oorzaak is van het probleem: daardoor is ook nog niet bekend of de truc bij iedereen werkt die een Apple ID terugkrijgt nadat deze als gestolen of gehackt is opgegeven. Apple kampte eerder al met een beveiligingsprobleem waarbij een hacker erin slaagde om in-app-aankopen gratis te maken.