Apple zegt geen meldingen te hebben gehad van gebruikers die daadwerkelijk slachtoffer zijn geweest van de maandag ontdekte Masque-aanval. Deze aanval staat een aanvaller toe om een authentieke iOS-applicatie te vervangen door een malafide programma.
Apple gaf een verklaring over de aanval, die afgelopen week groot in het nieuws was, aan Apple-fansite iMore. "We raden klanten aan alleen te downloaden van betrouwbare bronnen zoals de App Store en aandacht te schenken aan waarschuwingen als ze apps downloaden. Zakelijke gebruikers die aangepaste apps installeren moeten dat doen via de beveiligde website van hun bedrijf." Voor dit laatste advies heeft het bedrijf een speciale website online gezet.
Apple geeft daarmee hetzelfde advies als FireEye, het beveiligingsbedrijf dat de aanvalsmethode maandag naar buiten bracht. Volgens dat bedrijf wordt de aanval al wel in het wild gebruikt, maar onbekend is of er ook al gedupeerden zijn. De aanval werkt in combinatie met iOS 7.1.1, 7.1.2, 8.0, 8.1 en 8.1.1 beta. Daarbij maakt het niet uit of Apples software is gekraakt of niet en alle officiële applicaties uit de App Store zijn te vervangen, behalve de software die Apple zelf meelevert op iOS-apparaten. Vooral enterprise-gebruikers zouden doelwit kunnen zijn: die moeten soms apps buiten de App Store om installeren.