In un'app per iPhone che utilizza XML in chiaro (non crittografato) come contenuto delle sue richieste POST http su https al server dell'app; in che modo qualcuno potrebbe scoprire il "formato" delle richieste XML di testo normale all'interno dei pacchetti inviati tramite il canale protetto da https?
Si noti che l'autore dell'attacco ha accesso all'applicazione e potrebbe utilizzare uno sniffer / analizzatore di pacchetti, ma la crittografia SSL non impedirebbe loro di ottenere il contenuto dei pacchetti? Come hanno potuto superare questo ...