Legújabb blogok

FocusWriter: Szövegszerkesztő íróknak
Mageia 3 első nap #1
Egy anonym microsoft fejlesztő őszinte vallomása
Mageia 3 hamarosan
Linux 4 GB RAM-mal 2. rész
Linux 4 GB RAM-mal
Itt van május elseje
Google Now for iOS
FPS játékok a heti Humble Bundle-n
Nyílt forrásúvá tettek két Star Wars játékot

Legújabb leírások

openSUSE Cheat Sheet
Google Chrome minialkalmazás készítése
Vintage (hipszter, retro) effekt Photoshoppal és GIMP-pel
Linux alapú hálózatok jegyzet - BME
Linux C++ Programming HowTo [ENG]
Kiadványszerkesztés OpenOffice.org Writer szövegszerkesztővel
Tanuljunk meg programozni Python nyelven
Vi Help Sheet [English]
TCP / IP - az alapok v1.1
openSUSE 11.3 kézikönyv [openSUSE]

Legújabb tippek

How to Install Apps to the SD Card by Default on Android
HTML div középre helyezése a width CSS paraméter ismerete nélkül
Remote VLC használata Linuxszal
Ubuntu 12.10 Minimalizálás effekt felgyorsítása a Dconf-editor segítségével
Broadcom WiFi telepítése Linuxra
Számozott fájlok letöltése Linuxon
Betűmintakönyv készítése
A Linux biztonságos újraindítása fagyáskor
Az Android nem tud csatlakozni a WiFi-hez
Iwl3945 Intel WiFi firmware által okozott Linux-összeomlás

Legújabb cikkek

SimCity részletes bemutató
MultiServer Magyarországon elsőként a Web-Servertől
WildStar MMORPG részletek és előzetes
Ha mobileszköz, akkor Android
Vakoknak szánt okostelefon
Csalókák a Microsoft eladási eredményei
Silvermont: Új mikroarchitektúra az Inteltől
Samsung Galaxy S4: szoftveresen fejleszthető az Exynos 5 Octa processzor
GNOME változatok - Az asztal, ahol élünk - Extra kiadás
Elementary OS - Gnome újratöltve?
Kiemelt partnereink

iOS in-app purchase hack
csucsorr - 2012. július 14. 17:58:31 - 1 hozzászólás 652 megnyitás
HackerÚj hack látott napvilágot. Az App Store megkerülésével tudunk fizetős extra funkciókat és teljes programokat megszerezni teljesen ingyen a hiba megtalálójának, ZonD80 proxy-jának segítségével.

A hacket egy Alexey V. Borodin, vagy ZonD80 néven ismert moszkvai srác készítette. A talált hiba miatt a legtöbb alkalmazásban, amely rendelkezik az in-app purchase funkcióval lehet ingyen hozzájutni az ott felkínált extra szolgáltatásokhoz. Az in-app purchase lényege, hogy az AppStore megkerülésével, közvetlenül az app készítőitől lehet megvásárolni extra funkciókat, esetleg a teljes programot, anélkül, hogy az Apple levonná a saját 30%-át a Store-ban vásárolt termékek után. Az Apple biztosít a fejlesztőknek egy Objective-C könyvtárat, mely segítségével a fejlesztők a saját szervereiken tudják validálni a vásárlásokat. A hack ezt az API-t használja ki, ezért azokban az alkalmazásokban, ahol implementálva is van ez a funkció, az exploit nem működik.

A hack azért is érdekes, mert nem jailbreakelt eszközökön is működik, illetve nem kell belenyúlni egyáltalán az iPhone/iPad lelki világába, ugyanis az exploit csupán három lépésből áll. Először is telepítünk egy CA tanusítványt, majd a ZonD80 által üzemeltetett in-appstore.com-hoz tartozó tanusítványt, végül a WiFi beállításoknál átírjuk a DNS rekordot az in-appstore.com IP címére. Ezek után, amikor egy in-app vásárlást csinálunk, az app nem az AppStore-hoz fog fordulni, hogy validálja a fizetési kérést, hanem ZonD80 szerveréhez, ami egy hamis validációt küld és az appunk elhiszi, hogy a Nagy Almától jött, így letölti nekünk a kért funkciókat. A hack iOS 3.0-tól, a hivatalosan még nem megjelent 6.0-ig működik.

Az Apple hivatalosan is reagált a hibára, miszerint komolyan veszik az AppStore biztonságát, és már nyomoznak az ügyben.
- csucsorr
A szerzőről...
!
Hibát találtál a hírben? Küldj hibajelentést!
Makay - 2012. július 14. 18:19:13 - 6359
Ez azért eléggé kellemetlen lehet az Apple-nek, főleg, ha az alapelgondolást kell úgy ahogy van kidobni a fenébe.
Hozzászólást csak bejelentkezés után küldhetsz.
Bejelentkezés / Regisztráció

Kapcsolat - Médiaajánlat - Jogi nyilatkozat - Impresszum - Rólunk - RSS

Az Androbit.org elnevezés, valamint a weboldal logója és ikonkészlete Makay József szellemi terméke és tulajdona.
Illetéktelen felhasználásuk jogi lépéseket vonhat maga után.
Copyright © 2007-2013 Androbit.org / Makay József


androbit_hidden_logo