Μια ευπάθεια που επιτρέπει σε ένα πιθανό εισβολέα να υποκλέψει την κρυπτογραφημένη επικοινωνία μεταξύ της εφαρμογής του Gmail για συσκευές iOS και το διακομιστή της Google με μια τεχνική man-in-the-middle (MitM) ανακαλύφθηκε από ερευνητές ασφαλείας.
Η ευπάθεια έγκειται στο γεγονός ότι το η εφαρμογή δεν χρησιμοποιεί το νόμιμο πιστοποιητικό που επικυρώνει τη σύνδεση από τον διακομιστή παραλαβής, ένα χαρακτηριστικό που ονομάζεται certificate pinning.





