تقنية

أبل تتعرض للاختراق!

ما الفيلم الذي يجب رؤيته؟
 

مطور برامج روسي يسمى ZonD80 لديه وجدت وسيلة للتحايل تفاح (NASDAQ: AAPL) نظام مشتريات iOS داخل التطبيق ، يسمح للمستخدمين بتنزيل أي شيء داخل تطبيق جوال مجانًا. لاحظت لأول مرة من قبل المدونة الروسية i-ekb.ru ، لا تتطلب طريقة 'الوكيل داخل التطبيق' كسر حماية الجهاز ويمكن إكمالها في ثلاث خطوات فقط باستخدام جهاز iOS قياسي. يستخدم الاختراق نظام وكيل لإرسال طلبات الشراء إلى خوادم الجهات الخارجية ، حيث يتم التحقق من صحتها وإرسالها مرة أخرى إلى التطبيق كما لو أن المعاملة قد تمت.

لا تفوت: هل يتحسن تأخير شحن MacBook Pro من Apple أخيرًا؟

كل ما يحتاجه المستخدم هو تثبيت شهادة CA ، وتثبيت شهادة ثانية من موقع الويب الخاص بالمخترق in-appstore.com ، ثم تغيير سجل نظام أسماء النطاقات الخاص بأجهزته. بعد العملية ، يتم تقديم رسالة قبول للمستخدمين تختلف عن مربع حوار التأكيد المعتاد من Apple عند إجراء عمليات شراء داخل التطبيق. يعمل على جميع الأجهزة التي تعمل بنظام iOS 3.0 إلى 6.0.

تغطي الثغرة أيضًا أنواعًا أخرى من المحتوى ، بما في ذلك الصحف والمجلات ، وهي خدمة رقمية من Apple تتيح للمستخدمين شراء اشتراكات في المجلات الصحفية والأعداد الفردية.

سيضر الاختراق بمطوري الطرف الثالث وكذلك Apple. قدم صانع iPhone الشراء داخل التطبيق في عام 2009 كتدفق إيرادات إضافي للمطورين ولتسهيل عملية نشر التطبيقات. تمامًا مثل عمليات شراء التطبيقات ، تحمل العناصر الرقمية المشتراة من داخل التطبيقات تقسيمًا للإيرادات يمنح المطورين 70 بالمائة من العائدات بينما تحتفظ Apple بنسبة 30 بالمائة الأخرى.

لا تفوت: شركة آبل: عبور الحدود وكسر العقوبات.