Apple исправила уязвимость в системе покупок App Store // 21 Декабря 2012

Apple исправила уязвимость в системе покупок App Store

Создатель эксплоита, который позволял пользователям онлайн-магазина App Store компании Apple получать доступ к платному цифровому контенту внутри приложений без денег, сообщил о том, что Apple закрыла данную возможность.

«В настоящее время мы не можем обойти обновленные API. Это хорошая новость для всех, мы помогли улучшить безопасность в iOS, а разработчики снова могут зарабатывать свои деньги на контенте», — написал создатель эксплоита Алексей Бородин в своем блоге.

В середине текущего месяца сообщалось о том, что российский разработчик Алексей Бородин, также известный под именем ZonD80, смог обойти так называемую систему «встроенных покупок» в некоторых мобильных приложениях. Приложения, созданные Бородиным, позволяют «убедить» сервис App Store в том, что покупка была совершена, хотя на самом деле это не совсем так.

Разработка Бородина просто переводила процесс проведения платежа с легитимного сервера, управляемого Apple, на «хакерский» ресурс. Благодаря этому приложение считало, что данные о покупке были переданы в App Store и с покупателя были сняты определенные деньги за осуществленную им покупку. После этого пользователь получал доступ к дополнительному контенту.

По словам Бородина, данная уязвимость продолжит существовать до тех пор, пока Apple не выпустит iOS 6. До этого момента, чтобы не допустить ее эксплуатацию, компания выпустила обновленные API, которые осуществляют проверку каждой покупки внутри приложений.

Источник: Курс.ру.

Читайте еще:

Доменное имя может быть продано за 400 миллионов

Доменное имя может быть продано за 400 миллионов

Когда в 1999 году предприниматели Джейк Вайнбаум (Jake Winebaum) и Скай Дэйтон (Sky Dayton) выложили за домен Business.com $7,5 миллионов, люди над ними с издёвкой посмеялись: вот, дескать, дураки. А теперь эти ребята покажут, когда и как надо смеяться, чтоб...

10 Ноя 2012

Отказаться от секса ради мобильного телефона

Отказаться от секса ради мобильного телефона

Молодые англичане готовы отказаться от многих вещей, но только не расставаться со своим мобильным телефоном, сообщает Reuters. Согласно исследованиям Лондонской школы экономики, многие не согласны прожить без своего телефона всего месяц. Каждый третий из полутора тысяч опрошенных в возрасте от 16...

30 Мар 2013

McDonald's уличили в спаме

McDonald's уличили в спаме

Сеть ресторанов быстрого питания была уличена в распространении спам-сообщений. Подобная деятельность американской корпорации была обнаружена австралийской организацией The Australian Communications and Media Authority (ACMA). McDonald's отправляла друзьям зарегистрированных пользователей сайта Happy Meal сообщения на электронную почту. Отметим, что получатели не...

23 Мар 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...