Apple App Store закрылся от хакера уникальными идентификаторами

Опубликовано: 26 июля 2012 г., четверг

На прошлой неделе российский программист Алексей Бородин взломал программу Apple (In-App Purchase program), получив платный контент в iOS-приложениях  (iOS 3.0 и выше) без оплаты для всех устройств iPhone, iPad и iPod.

receiptНа этой неделе  Apple закрыл указанную уязвимость, начав  добавлять уникальные идентификаторы в  квитанции подтверждения покупок в App Store. Компания предоставила обновленные API, с помощью которых проверяется каждая цифровая покупка.

Алексей Бородин, создатель упомянутого эксплойта, уже заявил, что Apple закрыл уязвимость. «Сейчас у нас нет способа обойти обновленные API», - написал Бородин в своем блоге, - «Это хорошие новости для всех – iOS стала более защищенной, а разработчики снова получают свои деньги»

Бородин заявил, что эксплойт, для использования которого необходимы сторонние сервера и установка специальных сертификатов безопасности, продолжит работать вплоть до выхода iOS 6. «Внимательно прочитав заявление Apple о покупках из приложений в iOS 6, я могу сказать, что на данный момент игра окончена», - добавил он.

По заявлению Apple, в новой версии мобильной платформы, которая должна выйти через несколько месяцев, будет исключена указанная выше уязвимость.

По словам Бородина в интервью, которое он дал на прошлой неделе, эксплойт позволил совершить бесплатно 8,4 млн покупок контента для iOS-приложений. Если брать минимальную цену одной единицы премиум-контента в $0,99 , то разработчики могли бы получить 5,82 млн долларов, а сам Apple – $2,49 млн (разделение прибыли 70/30). Однако, суммы могут быть еще больше, поскольку цена на премиум-контент для приложений может быть значительно выше 99 центов. Впрочем, не факт, что все пользователи, получившие бесплатный премиум-контент, согласились бы его купить при отсутствии альтернативы.

Несмотря на временную победу Apple на iOS-фронте, Бородин заявил, что модифицированная версия эксплойта для Mac App Store по-прежнему работает. «Мы продолжаем ждать реакции Apple», - сообщил он в том же посте, - «Мы раскрыли еще не все карты».

Эксплойт остается одной из самых серьезных атак на цифровой магазин Apple из приложений.

Источник: zdnet.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Android-приложение выявляет скиммеры на бензозаправках

Кража данных кредитных и платежных карт с помощью скиммеров, устанавливаемых на бензозаправочных станциях, стала большой проблемой в Северной Америке. Для ее устранения разработано специальное Android-приложение, которое может обнаруживать такие скиммеры по Bluetooth-отпечатку. дальше »

Смартфоны с экраном 18:9 могут подорожать

Как сообщают источники в промышленности, на рынке дисплеев сейчас дефицит модных панелей 18:9, и ситуация будет такой же и в 2018 году. дальше »

Microsoft расширит функциональность Windows 10 по управлению умным домом

Microsoft развивает функции HomeHub, обеспечивающего возможность управления устройствами умного дома при помощи обычного компьютера с Windows 10. дальше »

Сети 4G и 5G не готовы для «умных городов»

Обнаруженные уязвимости несут угрозу для интеллектуальных светофоров и уличного освещения, электронных дорожных знаков, информационных табло на остановках и других элементов «умного города», которые массово подключают к сетям мобильной связи 4-го поколения. дальше »

ЕС потребовал от Amazon доплатить 250 миллионов евро налогов

В результате противозаконных налоговых льгот почти три четверти прибыли интернет-компании Amazon в Люксембурге не облагались налогом, сообщила Еврокомиссия. дальше »

Взлом Equifax поставил крест на системе номеров социального страхования США

Номера социального страхования граждан и резидентов США отжили свой век и не являются более достаточно эффективными, заявил координатор проектов кибербезопасности Белого Дома Роб Джойс, выступая на конференции по вопросам информационной безопасности. дальше »

Любителям эмодзи лучше не смотреть в сторону Android

Сообщество Unicode регулярно добавляет новые эмодзи, которые стали универсальным языком общения в Сети. дальше »

В Испании разработали приложение, оповещающее об инфаркте

Новое мобильное приложение COPCAR, которое должно своевременно оповестить пациента о том, что с ним случился инфаркт, было разработано в Испании. дальше »

Microsoft, Facebook и Telxius проложили самый продвинутый оптоволоконный кабель по дну Атлантики

Microsoft и Facebook совместно с телекоммуникационной компанией Telxius официально объявили о завершении прокладки самого мощного подводного оптоволоконного интернет-кабеля через Атлантику. дальше »

Эстония создала веб-портал о санкциях ЕС

МИД Эстонии запустило в рамках председательства Эстонии в Совете ЕС интернет-портал, где все желающие могут получить текущую информацию о применяемых в ЕС санкциях. дальше »