| 关键词: 应用 苹果 黑客 开发者 用户 iOS Store App 免费 漏洞 |
黑客成功让iOS用户不需要越狱就可免费使用App中的收费应用 凤凰科技讯北京时间7月22日消息,据国外科技博客thenextweb报道,俄罗斯黑客阿莱克斯·鲍罗丁(Alexey Borodin)最近利用“应用内购买”,成功让iOS用户不需要越狱就可免费使用App中的收费应用。 而最新的报道称,同样是这名俄罗斯黑客,他利用“In-Appstore for OS X”技术——类似于攻击iOS设备的原理绕过了苹果验证服务器,成功使用户免费获得了Mac App Store应用当中的一些付费内容。 从这名黑客提供的方法来看,针对Mac App Store的破解原理和iOS应用破解原理一样,需要安装两个本地证书、修改用户电脑的DNS设置,将其指向黑客服务器——该服务器伪装成为了Mac App Store,然后就可以免费购买该应用中的任何付费功能了。 根据这名黑客提供的一份统计数据显示,用户通过这一服务已完成了8,460,017次免费购买。 苹果刚刚面向iOS应用开发者推出了一种数字收据加密和验证系统,通过两个私密的API,将检查用户的应用内支付信息是否与苹果的记录一致。 苹果发言人汤姆·努马尔(Tom Neumayr)表示,苹果建议开发者遵照开发者developer.apple.com网站上的最佳行为指南,确保开发者避开应用内购物欺诈。该发言人同时表示,未来的iOS 6系统将解决这一问题。 目前尚不清楚苹果是否会推出类似的临时补救措施,或是采取更为积极的应对手段。如果黑客对Mac App Store的攻击方法的确类似于此前对iOS应用商店的攻击,对于苹果来说,修复Mac App Store上的这一漏洞也并非难事。 分析人士认为,iOS apps的“程序内购买”要比Mac App Store apps严重的多,但二者当中的任何一种盗窃行为,对于苹果生态系统及开发者来说都不是什么好消息。希望苹果能像对待iOS应用漏洞那样,尽快发布一款针对OS X应用商店漏洞的补丁。 苹果计划在本月晚些时候发布其下一版本的OS X系统——10.8 Mountain Lion操作系统,这将使苹果有足够的时间来修复这一问题。(编译/若水) |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|