Apple'ın kısa bir süre önce Super Mario Run oyunu ile beraber getirmiş olduğu kullanıcıya bildirim verme özelliği güvenlik açığı nedeniyle aniden kaldırıldı. Bu özellik ile beraber yeni oyunun duyurusu sırasında App Store'a oyunun videosu fotoğrafları felan ekleniyor ve oyun sunucuya upload edilip tam olarak hazır edilene kadar oyunun indir butonu yerine bildir seçeneği ekleniyor. Daha sonra oyun indirilmeye hazır olduğunda kullanıcılara oyun hazır gibisinden bildirimler gitmekteydi. Kullanıcılar tarafından çok fazla beğenilen bu yeni özelliğin altında büyük bir güvenlik açığı Kunz Mejri isimli bir güvenlik araştırıcısı tarafınca fark edildi.
Bu bildirimlerin cihaz bilgilerine ve iCloud adresine bağlı bir şekilde gönderildiğini fark eden Kunz Mejri, XSS açığı ile beraber bu bilgileri değiştirmeyi denemiş ve başarılı olmuş. Uzaktan erişim sağlayan ve bu erişime izin verecen açık ile kullanıcının mailine zararlı kodlar eklemek isteyen hackerların önüne açıyordu.
Bunla sınırlı kalmayıp açığın neleri mümkün kıldığını öğrenmek adına Kunz Mejri, kullanıcının ilk olarak e-posta adresini hiç bir izin istemeden değiştirdiğini belirtti. Apple'a bildirilen açıklarından sonra yeni özelliği aniden kaldırma kararı aldı ve açıkları hemen kapatmak adına ciddi bir çalışma ortamı sağladı.
Ayrıca şuan için bu yeni özelliğin geçici olarak açığın kapatılmasına dek kaldırıldığını mı veya kalıcı şekilde kaldırıldığı hakkında net bir bilgi gelmiş değil.
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.