| Cult of Mac

Το ελάττωμα των αγορών εντός εφαρμογής εκθέτει τους προγραμματιστές σε δαπανηρές παραβιάσεις

Εικονίδιο App Store
Οι επιχειρήσεις αναπτύσσονται για το App Store.
Φωτογραφία: PhotoAtelier/Flickr

Η ατημέλητη κωδικοποίηση σε μερικά δημοφιλή παιχνίδια iOS επιτρέπει στους χάκερ να κάνουν δωρεάν στον εαυτό τους και σε άλλους αγορές εντός εφαρμογής αξίας χιλιάδων δολαρίων.

Η τρύπα ανακαλύφθηκε από προγραμματιστές στο DigiDNA, δημιουργό του ένα εφεδρικό εργαλείο που ονομάζεται iMazing που επιτρέπει στους χρήστες iPhone και iPad να έχουν πρόσβαση στα κρυμμένα συστήματα αρχείων των συσκευών τους. Οι προγραμματιστές διαπίστωσαν ότι η λειτουργία δημιουργίας αντιγράφων ασφαλείας/επαναφοράς της εφαρμογής στο iMazing 1.3 εκθέτει αδυναμίες στον τρόπο που αρέσουν τα παιχνίδια Angry Birds 2 και Tetris δωρεάν χειριστεί αγορές εντός εφαρμογής.

Για να αποδείξει πόσο εύκολο είναι να χακάρεις αγορές εντός εφαρμογής χρησιμοποιώντας αυτήν τη μέθοδο, η ομάδα του DigiDNA τροποποίησε Angry Birds 2 για να ξεκινήσετε το παιχνίδι με 999.999.999 πολύτιμους λίθους-το ισοδύναμο των 10.000 $ πιστώσεων εντός παιχνιδιού.

Συνέχισε να διαβάζεις

XcodeGhost hack: Διαγράψτε αυτές τις μολυσμένες εφαρμογές iOS αμέσως

Το App Store μόλις βίωσε τη χειρότερη παραβίαση ασφαλείας που είχε ποτέ.
Το App Store μόλις βίωσε τη χειρότερη παραβίαση ασφαλείας που είχε ποτέ.
Φωτογραφία: Apple

Το App Store υπέφερε χειρότερη παραβίαση ασφαλείας στην ιστορία το Σαββατοκύριακο, όταν διαπιστώθηκε ότι εκατοντάδες κινεζικές εφαρμογές έχουν ενσωματωμένο στο λογισμικό τους ένα κακόβουλο πρόγραμμα που ονομάζεται «XcodeGhost».

Το τεράστιο σφάλμα ασφαλείας εισήλθε σε νόμιμες εφαρμογές χάρη στους Κινέζους προγραμματιστές που χρησιμοποίησαν μια πλαστή έκδοση του λογισμικού Xcode της Apple που ανέβηκε στην υπηρεσία κοινής χρήσης αρχείων Baidu. Χρησιμοποιώντας το XcodeGhost για τη μεταγλώττιση των εφαρμογών τους, οι προγραμματιστές επέτρεψαν κατά λάθος τη διανομή του κακόβουλου κώδικα μέσω του App Store.

Η Apple έχει βγάλει μολυσμένες εφαρμογές από το κατάστημα για να σταματήσει η εξάπλωση, αλλά οι χρήστες πρέπει ακόμα να διαγράψουν τις εφαρμογές XcodeGhost από τις συσκευές τους με μη αυτόματο τρόπο. Οι περισσότερες από τις εφαρμογές που έχουν μολυνθεί χρησιμοποιούνται ως επί το πλείστον στην Κίνα, ωστόσο χτυπήθηκαν επίσης μερικές μεγάλες εφαρμογές όπως το WeChat, το Angry Birds 2 και το Didi Chuxing (ο μεγαλύτερος αντίπαλος της Uber στην Κίνα).

Ακολουθεί μια πλήρης λίστα μολυσμένων εφαρμογών:

Συνέχισε να διαβάζεις

Angry Birds 2 μεταφέρεται στις οθόνες σας στις 30 Ιουλίου

Επέστρεψαν, μεγαλύτεροι και πιο θυμωμένοι από ποτέ.
Επέστρεψαν, μεγαλύτεροι και πιο θυμωμένοι από ποτέ.
Φωτογραφία: Rovio Entertainment

Οι δυσαρεστημένοι πτηνοί κατευθύνονται ξανά σε ένα νέο παιχνίδι, με έξυπνο τίτλο Angry Birds 2, σύμφωνα με έναν αρκετά ασαφή ιστότοπο και τρέιλερ από τον Φινλανδό προγραμματιστή Rovio.

Οι λεπτομέρειες είναι λιγοστές, αλλά ελπίζουμε να δούμε περισσότερα από το συναρπαστικό gameplay του πρώτου τίτλου στη σειρά - και πολύ λιγότερο από το καρτ και την ατελείωτη προβολή των πρόσφατων κυκλοφοριών.

Συνέχισε να διαβάζεις

Τελευταία δημοσίευση ιστολογίου

| Cult of Mac
August 20, 2021

Εάν βαρεθείτε τον τρόπο που το iOS 6 διατηρεί τις φωτογραφίες σας μαζί σε ένα μεγάλο είδος παπουτσιών, επιτρέποντάς σας μόνο κατηγοριοποιήστε τις φ...

| Cult of Mac
August 20, 2021

Η Mophie ανακοινώνει τελικά το Battery Juice Pack για το iPhone 5Πέρασαν σχεδόν πέντε μήνες, αλλά η Mophie ανακοίνωσε τελικά τη θήκη μπαταρίας της ...

Δεν χρειάζεστε επαγγελματικό εξοπλισμό για να κάνετε υπέροχες φωτογραφίες και βίντεο με το iPhone σας.
September 12, 2021

Μπορείτε να δημιουργήσετε υπέροχες φωτογραφίες και βίντεο μόνο με ένα iPhone. Δεν υπάρχει τίποτα ψεύτικο σε αυτή τη δήλωση. Χιλιάδες υπέροχες φωτογ...