• Реклама


[Новости] Продолжение In-app-эпопеи: российский хакер взломал Mac App Store

Обсуждение всевозможных гаджетов - от Apple (iPhone, iPad, iTouch), Google (Android), Nokia и других - всяких разных

Модератор: Phoenix

[Новости] Продолжение In-app-эпопеи: российский хакер взломал Mac App Store

Сообщение NerdyBird 27 июл 2012 14:49

21-летний россиянин Алексей Бородин модифицировал механизм бесплатной загрузки внутриигрового контента для iOS и теперь его хаком могут воспользоваться владельцы компьютеров Mac. Так как система покупок внутри программ доступна лишь в последней на данный момент версии операционной системы Mac, этот хак работает только на OS X Lion 10.7 и выше.

Сервис «In-AppStore for OS X» задействует практически тот же метод, который используется для App Store. Пользователю так же нужно установить поддельные сертификаты и изменить записи DNS. Единственным отличием является необходимость запуска дополнительной утилиты Grim Receiper, предназначенной для хранения чека на приобретение контента. После этого можно зайти в любую программу и совершить покупку без оплаты. Подробную инструкцию хакер разместил у себя на сайте.

При покупке внутриигрового контента приложение отправляет запрос в интернет-магазин App Store, тот генерирует чек и передает его для проверки на сервер разработчика. После подтверждения данные возвращаются в App Store, который одобряет покупку и загрузку внутриигрового товара. Как выяснил Бородин, данные, которыми обмениваются серверы App Store и разработчиков приложений, передаются в незащищенном виде и их можно подделать. Его хак лишь заменяет сервер выдачи квитанций.

Для получения чека на сервер App Store в открытом виде передаются: идентификатор, название и версия программы; уровень прав доступа приложения; идентификатор устройства; количество и название приобретаемого контента; язык пользователя. Специалисты предупреждают, если раньше вся эта информация отправлялась в магазин Apple, то теперь все эти данные попадают на сервер Бородина.

Конечно, описанный хакером способ получения контента является незаконным и противоречит правилам магазинов App Store и Mac App Store. Однако, по словам Алексея, на сегодняшний день пользователи сделали почти 8,5 миллионов бесплатных покупок.

По мнению экспертов безопасности, Apple нужно защитить данные в системе in-app более стойкими криптографическими алгоритмами. Кроме того для повышения безопасности Apple также могла бы сделать закрытой некоторые изменения настроек доступа.

Первые шаги Apple для закрытия уязвимости оказались не слишком эффективными. Однако инженеры в Купертино усиленно искали способ устранения лазейки и, кажется, нашли. В финальной версии iOS 6 компания обещает полностью решить проблему и заблокировать возможность бесплатной покупки внутриигрового контента. Взлом системы покупок in-app в магазине Mac OS X Apple пока никак не прокомментировала.

Просмотреть сайт можно здесь:
http://www.in-appstore.com/

P.S Я уже купил 197 тыс орлов :lol:
NerdyBird
Яростный игрок
Яростный игрок
 
Сообщения: 2778
Фото: 7
Зарегистрирован: 01 июн 2011 14:36
Откуда: Минск
Любимая птица: Red
Нелюбимая свинья: NOPE
В основном играю: на iPhone
ex: Nerdy
Репутация: 613
ПтицестрелПтицестрелПтицестрелПтицестрелПтицестрелПтицестрелПтицестрел

Реклама

Re: [Новости] Продолжение In-app-эпопеи: российский хакер взломал Mac App Store

Сообщение Alan210 27 июл 2012 14:55

А я не умею эти сертификаты устанавливать :(
Alan210
Архитектор MineCraft
Архитектор MineCraft
 
Сообщения: 2761
Зарегистрирован: 19 янв 2012 23:32
В основном играю: на другом девайсе
Репутация: 177
ПтицестрелПтицестрел

Re: [Новости] Продолжение In-app-эпопеи: российский хакер взломал Mac App Store

Сообщение NerdyBird 27 июл 2012 14:56

Есть видео-помощники..
NerdyBird
Яростный игрок
Яростный игрок
 
Сообщения: 2778
Фото: 7
Зарегистрирован: 01 июн 2011 14:36
Откуда: Минск
Любимая птица: Red
Нелюбимая свинья: NOPE
В основном играю: на iPhone
ex: Nerdy
Репутация: 613
ПтицестрелПтицестрелПтицестрелПтицестрелПтицестрелПтицестрелПтицестрел

Re: [Новости] Продолжение In-app-эпопеи: российский хакер взломал Mac App Store

Сообщение _Lemon_ 27 июл 2012 15:07

Красава! Ударим по буржуям!
Настоящего владельца прошу связаться с администрацией
Аватара пользователя
_Lemon_
Участник форума
Участник форума
 
Сообщения: 437
Зарегистрирован: 05 ноя 2011 10:44
Откуда: Настоящего владельца прошу связаться с администрацией
В основном играю: на Android
Репутация: 7

Re: [Новости] Продолжение In-app-эпопеи: российский хакер взломал Mac App Store

Сообщение Alan210 29 июл 2012 09:04

Эх...Мне всё равно не получится—эти долбаные "ограничения на встроенные покупки" не дадут :?
Alan210
Архитектор MineCraft
Архитектор MineCraft
 
Сообщения: 2761
Зарегистрирован: 19 янв 2012 23:32
В основном играю: на другом девайсе
Репутация: 177
ПтицестрелПтицестрел

Re: [Новости] Продолжение In-app-эпопеи: российский хакер взломал Mac App Store

Сообщение lebedev.98 29 июл 2012 09:21

Я уже пробывал 3 дня назад все работает
Изображение
Аватара пользователя
lebedev.98
Участник форума
Участник форума
 
Сообщения: 532
Зарегистрирован: 20 июл 2011 12:15
Откуда: Казахстан,Алматы
Любимая птица: Могучий орёл
Нелюбимая свинья: Все
В основном играю: на iPad
Репутация: 131
ПтицестрелПтицестрел
 

Рассказать друзьям


Re: [Новости] Продолжение In-app-эпопеи: российский хакер взломал Mac App Store

Сообщение 123321 29 июл 2012 09:28

у меня пишет "не удалось подключиться к iTunes store" :(
Изображение
123321
Участник форума
Участник форума
 
Сообщения: 252
Зарегистрирован: 18 янв 2012 14:12
В основном играю: на Android
Репутация: -43

Re: [Новости] Продолжение In-app-эпопеи: российский хакер взломал Mac App Store

Сообщение lebedev.98 29 июл 2012 09:43

123321 писал(а):у меня пишет "не удалось подключиться к iTunes store" :(

Вот держи тут все подробно http://91.224.160.136/
Изображение
Аватара пользователя
lebedev.98
Участник форума
Участник форума
 
Сообщения: 532
Зарегистрирован: 20 июл 2011 12:15
Откуда: Казахстан,Алматы
Любимая птица: Могучий орёл
Нелюбимая свинья: Все
В основном играю: на iPad
Репутация: 131
ПтицестрелПтицестрел
 

Рассказать друзьям


Re: [Новости] Продолжение In-app-эпопеи: российский хакер взломал Mac App Store

Сообщение Mr.Green 29 июл 2012 09:55

Жаль,что только на Mac *окейфейс* ...
Mr.Green
Участник форума
Участник форума
 
Сообщения: 2370
Зарегистрирован: 19 июл 2011 20:38
Любимая птица: Хэл
Нелюбимая свинья: Та, которая не зелёная
В основном играю: на iPad
Репутация: 370
ПтицестрелПтицестрелПтицестрелПтицестрел

Re: [Новости] Продолжение In-app-эпопеи: российский хакер взломал Mac App Store

Сообщение Alan210 29 июл 2012 09:56

Ага :( А еслибы и на ипад,то всё равно у меня не вышло бы :(
Alan210
Архитектор MineCraft
Архитектор MineCraft
 
Сообщения: 2761
Зарегистрирован: 19 янв 2012 23:32
В основном играю: на другом девайсе
Репутация: 177
ПтицестрелПтицестрел

След.

Вернуться в Мобильные устройства - Гаджеты

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 5

  • Реклама

cron