Fix iOS 6 pentru achiziții în aplicație Exploit nu poate fi ocolit

Lupta Apple împotriva hackerului rus Alex Borodin, care a profitat de un exploit de achiziție în aplicație pentru a oferi utilizatorilor conținut plătit gratuit, a dat roade. Compania Cupertino a dezvoltat o soluție care va debuta în iOS 6, ceea ce este aproape imposibil de ocolit, potrivit lui Borodin.

Exploatarea lui Borodin a făcut incredibil de ușor pentru oricine are un dispozitiv iOS să obțină plată în aplicație achiziționează gratuit, pur și simplu folosind serverele sale pentru a ocoli sistemul de chitanțe pentru care Apple a stabilit dezvoltatori.

Apple a luat deja unele măsuri pentru a preveni hack-ul, cum ar fi închiderea serverelor lui Borodin și interzicerea adreselor sale IP. De asemenea, compania a oferit dezvoltatorilor acces la anumite părți ale API-urilor sale - la care nu au de obicei acces - astfel încât să poată implementa o soluție imediată.

Cu toate acestea, în iOS 6, Apple va pune capăt acestui joc de pisică și șoarece.

Într-o postare pe blogul său, Borodin confirmă că nu există „nici o modalitate de a ocoli API-urile actualizate” și recunoaște că „jocul s-a terminat”. El insistă, de asemenea, că hack-ul său a condus la „securitate actualizată în iOS”.

Corecția Apple va fi lansată cu iOS 6, deci revine dezvoltatorilor să facă modificările necesare pentru a bloca hack-ul lui Borodin până atunci. Borodin spune că va continua serviciul să profite de acele aplicații care nu sunt actualizate, dar îl va închide când iOS 6 va fi lansat la sfârșitul acestui an.

Desigur, este în interesul dezvoltatorilor să își facă propriile remedieri cât mai curând posibil, desigur - pentru că până nu o fac, utilizatorii își pot obține gratuit conținutul din aplicație. Și există o mulțime de utilizatori care sunt dispuși să facă acest lucru. Potrivit statisticilor lui Borodin, până la săptămâna trecută au fost procesate 8.460.017 tranzacții de cumpărare gratuită.

Cât despre hack-ul său Mac OS X, care face aproape exact același lucru, Borodin spune că va continua acest lucru. Deși încă așteaptă reacția Apple la acest exploit, el spune că „avem câteva cărți în mână” și că „este bine că OS X este deschis”.

Sursă: Blog în magazin

Prin intermediul: Următorul web

Ultima postare pe blog

Căștile Bluetooth pentru copii protejează cea mai mică dintre urechi
October 21, 2021

Găsirea căștilor pentru fiica mea de doi ani a fost un exercițiu de siguranță și design. Am vrut ceva care să nu-i strice urechile și îi plac căști...

| Cultul lui Mac
October 21, 2021

Aplicații minunate pentru a spori potențialul creativ și productiv al computerului Mac [Oferte]Extindeți instantaneu potențialul creativ și product...

Furnizorii Apple confirmă două dintre cele mai mari caracteristici ale iPhone 8
October 21, 2021

Furnizorul Apple Largan spune că va livra noile senzori 3D la timp pentru iPhone 8, în timp ce un alt furnizor al lanțului de aprovizionare confirm...