| 컬트 오브 맥

인앱 구매 결함은 개발자를 값비싼 해킹에 노출시킵니다.

앱 스토어 아이콘
App Store의 비즈니스는 호황을 누리고 있습니다.
사진: PhotoAtelier/플리커

일부 인기 있는 iOS 게임의 조잡한 코딩을 통해 해커는 수천 달러 상당의 인앱 구매를 무료로 자신과 다른 사람들에게 제공할 수 있습니다.

구멍은 의 제작자인 DigiDNA의 개발자에 의해 발견되었습니다 iMazing이라는 백업 도구 iPhone 및 iPad 사용자가 기기의 숨겨진 파일 시스템에 액세스할 수 있도록 합니다. 개발자는 iMazing 1.3의 앱 백업/복원 기능이 다음과 같은 게임 방식의 약점을 노출한다는 것을 발견했습니다. 앵그리 버드 2 그리고 테트리스 무료 인앱 구매를 처리합니다.

이 방법을 사용하여 인앱 구매를 해킹하는 것이 얼마나 쉬운지 보여주기 위해 DigiDNA 팀은 앵그리 버드 2 게임 내 크레딧 $10,000에 해당하는 999,999,999개의 보석으로 게임을 시작합니다.

계속 읽기

XcodeGhost 해킹: 감염된 iOS 앱 즉시 삭제

App Store는 사상 최악의 보안 침해를 경험했습니다.
App Store는 사상 최악의 보안 침해를 경험했습니다.
사진: 애플

앱스토어는 피해를 입었다. 역사상 최악의 보안 침해 주말 동안 수백 개의 중국 앱에 'XcodeGhost'라는 악성 프로그램이 소프트웨어에 내장되어 있다는 사실이 발견되었습니다.

파일 공유 서비스 Baidu에 업로드된 Apple Xcode 소프트웨어의 위조 버전을 사용하는 중국 개발자 덕분에 엄청난 보안 허점이 합법적인 앱에까지 이르렀습니다. XcodeGhost를 사용하여 앱을 컴파일함으로써 개발자는 실수로 악성 코드가 App Store를 통해 배포되도록 허용했습니다.

Apple은 확산을 막기 위해 감염된 앱을 스토어에서 제거했지만 사용자는 여전히 기기에서 XcodeGhost 앱을 수동으로 삭제해야 합니다. 감염된 앱의 대부분은 대부분 중국에서 사용되지만 WeChat, Angry Birds 2, Didi Chuxing(중국에서 Uber의 최대 라이벌)과 같은 일부 유명 앱도 타격을 받았습니다.

감염된 앱의 전체 목록은 다음과 같습니다.

계속 읽기

앵그리 버드 2 7월 30일 당신의 스크린에 몸을 던집니다.

그 어느 때보다 더 크고 더 화난 그들이 돌아왔습니다.
그 어느 때보다 더 크고 더 화난 그들이 돌아왔습니다.
사진: 로비오 엔터테인먼트

불만을 품은 조류가 영리한 제목의 새로운 게임에서 다시 한 번 당신의 길을 향하고 있습니다. 앵그리 버드 2, 핀란드 개발자 Rovio의 상당히 모호한 웹사이트 및 예고편에 따르면

세부 사항은 부족하지만 시리즈의 첫 번째 타이틀의 매력적인 게임 플레이를 더 많이 볼 수 있기를 바랍니다. 카트 타기와 최근 릴리스의 끝없는 실행은 훨씬 적습니다.

계속 읽기

최신 블로그 게시물

| 컬트 오브 맥
October 21, 2021

iOS 12 베타 설치 후 iOS 11.4로 다운그레이드하는 방법iOS 12 개발자 베타에서 신뢰할 수 있는 11.4로 다시 다운그레이드합니다.사진: Ste Smith/Cult of Mac초기 리뷰, 모든 새로운 기능 목록 및 업데이트 설치 방법을 보여주는 자습서...

| 컬트 오브 맥
September 10, 2021

이 iPhone 5 배경 화면으로 Felix Baumgartner의 놀라운 우주 점프를 축하하십시오 [이미지]Felix Baumgartner는 완전히 나쁜 엉덩이입니다. 마찬가지로, 그 친구는 헤라클레스의 고환 강인함을 가지고 있습니다. 우주의 끝에서 캡슐 밖으로...

Twitter를 통한 새로운 앱 Twitcal 가져오기 및 업데이트 캘린더
September 10, 2021

Twitter를 통한 새로운 앱 Twitcal 가져오기 및 업데이트 캘린더지난 3월 출시 이후 일본 아이튠즈 스토어에서 큰 반향을 일으켰다(일본 개발자가 개발한 제품이라 놀랍지 않다. 인포테리아) 그리고 오늘 아침 트윗칼 — 사용자가 트윗을 통해 캘린더를 가져오고...