Магазину приложений AppStore угрожает эпидемия неплатежей // 11 Января 2013

Магазину приложений AppStore угрожает эпидемия неплатежей

«Магазину приложений Apple AppStore угрожает эпидемия неплатежей», — прокомментировал для Курс.ру Антон Титков, эксперт в области разработки и информационной безопасности операционной системы iOS компании iGuides.ru ситуацию со взломом системы покупок внутри приложений AppStore.

«Механизм взлома не лишен изящества. Вместо того, чтобы идти в лобовую атаку, хакер сделал всего 1 внутриигровую покупку в популярной игре Cut the Rope, извлек из приложения электронный чек о покупке и создал специальный сервер, который позволяет подменять запрос на покупку внутри приложения этим единственным чеком. И теперь абсолютно любой пользователь без каких-либо сложных технических знаний и настроек может настроить свой телефон или планшет таким образом, что все покупки внутри приложения для него будут бесплатны».

«Уже через 4 недели количество человек, воспользовавшихся лазейкой, может привысить несколько десятков тысяч человек. Атаке подвержены не только игры и приложения, но и журналы и газеты в приложении «Киоск».

«Но что самое интересное, у Apple не получится просто взять и «подкрутить в консерватории». Все упирается в нынешний механизм авторизации покупок внутри приложений в AppStore. На сегодняшний день контент и авторизация ложится на плечи разработчиков, а не самой Apple. Поменять механизм авторизации можно будет или выпуская специальный патч операционной системы iOS и не факт, что пользователи его себе поставят, или каждый разработчик должен будет озаботиться безопасностью своих покупок самостоятельно. На данный момент в самой свежей версии iOS 6 beta 3 никаких изменений нет. Apple только успела ответить, что разберется с данной ситуацией».

Напомним, что за взлом взял на себя ответственность Алексей Бородин, выступающий на различных интернет-ресурсах под ником ZonD80. Информация достаточно быстро попала на зарубежные интернет-ресурсы, например ее опубликовал блог thenextweb.com.

Так как взлом угрожает не только покупкам внутри приложений, но и издателям электронных версиий бумажных газет и журналов, то можно ожидать, что за Daily Mail, засомневавшейся в целесобразности размещения в AppStore, последуют другие издания.

Источник: Курс.ру.

Читайте еще:

Хакеры взломали защиту Blu-ray

Хакеры взломали защиту Blu-ray

Хакер, известный под псевдонимом Muslix64, при поддержке коллеги Janvitos, взломал систему защиты контента от копирования, применяемую при записи дисков Blu-ray. Сообщение о взломе Blu-ray появилось в СМИ спустя ровно неделю после того, как тот же Muslix64 сумел обойти систему защиты HD-DVD...

17 Ноя 2012

Microsoft откроет свою платежную систему

Microsoft откроет свою платежную систему

Microsoft разрабатывает собственную электронную платежную систему, основной целью которой станут микроплатежи — возможность владельцев сайтов взимать небольшие суммы с посетителей за доступ к контенту и сервисам. Комиссия в этой платежной системе будет меньше, чем при переводе по кредитным картам, обещает...

19 Фев 2013

Туроператоры запустят онлайн-сервис вскладчину

Туроператоры запустят онлайн-сервис вскладчину

Бюро путешествий "Ориент" и группа компаний "РВБ-Алеан" вложат $1 млн. в создание единой системы онлайн-бронирования, - сообщает газета "Бизнес". По мнению экспертов издания, готовность игроков делить технологическую платформу свидетельствует о планах слияния компаний. По информации издания, тестовая эксплуатация программы начнется в...

06 Ноя 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...