Index Vakbarát Hírportál

Így lopnak a hekkerek az App Store-ból

2012. július 14., szombat 10:28

Egy magát ZonD80-nak nevező orosz hekkernek sikerült kikerülnie az Apple iOS operációs rendszerében az alkalmazáson belüli vásárlás védelmi vonalait, és olyan, egyszerű módszert találnia, amivel ingyenessé teheti ezeket a vásárlásokat. A metódus 3.0-tól 6.0-ig az összes verzión működik, és nem szükséges hozzá magának a telefonnak a feltörése, szolgáltatótól függetlenítése sem.

Az in-app vásárlásnak nevezett megoldás pár éve terjedt el, amikor az alkalmazások készítői megpróbálták kijátszani az Apple digitális boltjának szabályait. Az Apple az App Store-ban és az iTunesban is 30 százalékos jutalékot vesz le az eladott tartalmak árából.  A programozók ezért ingyen, vagy nagyon olcsón tették be a boltba az alkalmazásaikat, és a letöltők azok futtatása közben, direktben a fejlesztőtől vehették meg a teljes verziót, vagy plusz funkciókat az adott alkalmazáshoz. Így a fejlesztőnek sem kellett leadnia az Apple felé a sápot. Később az in-app vásárlás hivatalosan is a rendszer része lett.

Az orosz hekker, aki bizonyítékképpen videót is feltett a YouTube-ra a módszeréről, ebben a megoldásban talált biztonsági rést. A trükk egy új biztonsági tanúsítvány telepítésével kezdődik, majd a wifi-beállításokban kell a DNS-beállításokat átírni. Innentől a hekker által futtatott in-appstore.com weboldal veszi át a válaszadást a vásárlási lekérdezésekre, és fizetés nélkül engedi az egyébként pénzes letöltéseket. Az Apple még nem reagált a hírre, de valószínűleg már gőzerővel dolgoznak a programozóik a biztonsági rés befoltozásán. A hekker maga is azt kéri a módszerét használóktól, hogy az ingyenes letöltést csak alkalmazások kipróbálására vessék be, és ha valami valóban tetszik, és használnák, azt vegyék meg hivatalosan.

Rovatok