Аппле ради на блокирању руских сервера који корисницима омогућавају да заобиђу куповину иОС-а у апликацији и бесплатно добију садржај. Компанија из Купертина је наводно почела да блокира одређене ИП адресе током викенда, а један сервер је оборен. Али упркос напорима, услуга наставља да ради.
Открио руски хакер Алексеј В. Бородин, експлоатација је корисницима иОС-а омогућила да бесплатно добију било коју врсту куповине у апликацији-укључујући валуту у игри и додатни садржај. Бородинову методу могао је да користи скоро било ко, а програмери нису могли ништа учинити да је спрече.
Бородин је поставио веб локацију Ин-АппСторе.цом како би олакшао превару, а за Нект Веб је открио да је већ обрадио преко 30.000 захтева за плаћање.
Међутим, Аппле сада ради на блокирању Бородинове експлоатације. Пре него што је почела да блокира његове сервере, компанија је издала захтев за уклањање на оригиналном серверу, а то је уклонио домаћин који се налази у Русији. Од тада је, међутим, Бородин поставио нову у другој земљи у настојању да избегне Апплеов блок.
Бородин нам каже да је нова услуга ажурирана и искључује Апплеове сервере, „побољшавајући“ протокол тако да укључује сопствене процесе ауторизације и трансакције. Нови метод „може и неће стићи до Апп Сторе -а, па је функција проки -а (или кеширања) онемогућена“.
Бородин је такође променио свој поступак како би приморао кориснике да се одјаве са својих иТунес налога пре коришћења услуге, тако да не може бити оптужен за крађу њихових података.
Аппле је блокирао Бородинов оригинални демонстрацијски видео на ИоуТубе -у, а ПаиПал је блокирао све донације на његовом налогу. Али хакер нема намеру да одустане, а како бележи Тхе Нект Веб, оно што је првобитно био једноставан безбедносни подухват сада се претворило у игру мачке и миша између Апплеа и Бородина. Оно што је занимљиво, међутим, је да Бородин тврди да га Аппле није контактирао директно.
Подразумева се да Бородинов искоришћавање лишава програмере иОС-а прихода који би обично прикупили од ових куповина у апликацији, и једнако је крађи плаћених апликација. С тим у вези, саветовали бисмо свакога да се клони ове услуге.
Извор: Следећи Веб