Apple прикрыла лазейку в работе утилиты iMazing, популярной в народе для установки удалённых из App Store приложений, включая банки и подсанкционные сервисы.
При попытке установить приложение российского банка на смартфон или восстановить IPA-файл из истории покупок iMazing возвращает ошибку доступа HTTP 403.

Чтобы удостовериться, что проблема лежит не на стороне клиента iMazing, я достал из кладовой старый бубен линуксоида и установил CLI-утилиту IPA Downloader, собранную на базе ipatool.
Но даже в ней авторизоваться через аккаунт Apple не удалось: снова код ошибки 403.

В чём причина? Первые сообщения об ошибке на GitHub появились буквально на следующий день после выхода iOS 26.6.1. Скорее всего, Apple поменяла механизмы проверки подлинности внутри App Store API.
В этот раз Apple усложнила механизм аутентификации за счёт использования ключа, аттестованного в Secure Enclave, который может храниться только на устройстве. Утилиты IPA Downloader и iMazing сгенерировать такой ключ не могут.
В теории авторизовавшиеся более недели назад пользователи ещё могут попытать удачу и установить удалённые приложения, но со временем Apple деактивирует все закэшированные токены авторизации, и лазейка будет закрыта для всех.

Надолго? Надеемся, что нет. Сбои в работе iMazing происходят волнами: компания регулярно обновляет серверную часть App Store, и с периодичностью раз в полгода (а иногда и чаще) что-нибудь да отваливается.
В прошлые разы опенсорс-сообществу удавалось найти новую лазейку за 7−10 дней. Насколько затянется поиск решения в этот раз с учётом необходимости генерации ключа через Secure Enclave — вопрос открытый.
Надеемся, что к сентябрю всё будет работать в прежнем режиме. А до тех пор придётся оперативно ловить банковские приложения в App Store, пока их не удалила Apple.