La tienda iTunes Store usa HTTPS para la mayoría (si no todas), al menos así fue cuando lo comprobé.
Con respecto a su pregunta específica, debe considerar que el iPhone es otro dispositivo regular, aunque está lleno de limitaciones en el departamento de ajustes, todavía tiene una variante de OS X, con partes derivadas de UNIX, etc. Digamos que su iPhone es una computadora que ejecuta algún tipo de sistema operativo Unix; Con eso en mente, todos los riesgos de seguridad que afectan a una computadora son válidos. Si el iPhone (y iOS) tuviera una vulnerabilidad remota, estaría expuesto, al igual que su Macbook o su computadora con Windows o incluso su Linux Box.
El uso de Wi-Fi 'abierto' significa que cualquiera puede iniciar sesión e inspeccionar el tráfico. Cualquier persona que intente hacer cosas maliciosas estará espiando y listando para el tráfico en la red.
Si envía un correo electrónico, es probable que no esté encriptado y esté visible. Si usa IM (MSN, Yahoo, iChat / AIM, Jabber, etc.) es probable que tampoco esté cifrado (ni utilice un canal seguro de forma predeterminada).
Al usar Safari, cualquier cosa que no vaya a través de alguna forma de HTTPS es visible. Cookies y datos, con todos los riesgos asociados.
Entonces, como puede ver, y excluyendo vulnerabilidades particulares del sistema operativo, estamos muy expuestos cuando usamos redes abiertas. A la mayoría de las personas no les importa ni lo saben, pero existen riesgos (y también lo son los usuarios malintencionados) :)
Conectarse a través de una VPN te ayudará con tu tráfico, pero nunca he usado una VPN en un iPhone y, por lo tanto, no sé cuáles son las capacidades de eso.