In-Appstore.com si riscurile la care te supui cand piratezi

  Acum cateva ore v-am spus ca ca un sistem numit In-Appstore.com, dezvoltat de catre un rus, va permite sa obtineti gratuit bonusurile disponibile in mod normal doar prin in-app purchase-uri, adica in schimbul unul pret. Vorbim desigur despre piratare, insa spre deosebire de cea normala care implica doar instalarea unor aplicatii deja piratate, sistemul  acesta va obliga sa instalati un certificat, sa schimbati un DNS si practic sa redirectionati traficul iTunes direct catre serverul rusului. Atunci cand voi introduceti parola Apple ID-ului vostru, dupa ce dati Like pentru a obtine un in-app purchase gratuit, sau cand introduceti parola pentru a face un in-app puchase din alta aplicatie, veti trimite acea parola catre serverul hackerului.

  Daca aveti un cont fara card atunci nu exista vreo problema, insa daca aveti atasat contului vostru un card, exista posibiltitatea ca peste noapte sa il gasiti gol. In clipul video de prezentare dezvoltatorul ne arata ca nu trebuie sa ne logam la iTunes pentru a face un in-app purchase, insa in cazul in care intalniti o aplicatie care nu este suportata de sistem, si ele exista, s-ar putea sa fie necesar sa va logati si sa trimiteti parola la hacker. Sfatul meu este sa va feriti de acest sistem, sa nu il folositi pentru ca el va fi oricum in curand inchis pentru ca functioneaza in baza unor servere web pe care Apple pe poate bloca extraordinar de usor.

  Daca ati incercat sa folositi acest sistem, mergeti inapoi in setarile pentru Wi-Fi si stergeti intrarile pe care le-ati introdus cand ati urmat pasii initiali.

9 COMENTARII

  1. Pe rus îl cheama Alexandru Borodin. A lucrat la proiect din 2 pînă 12 iulie. Se pare că deja au primit plîngeri, așa că a hotărît să-și mute serverele in Olanda. Tipul folosește o versiune a iOS-ului fără jailbreak, și folosește aplicații cumpărate. Compară situația cu atunci cînd cumperi o cutie de lapte. Plătești pentru că o cumperi, și e ca și cum ar trebui să mai dai niște bani ca să o dechizi. A fost avertizat de acțiunile sale ilegale, și susține că va trimite proiectul în alte mîini.

  2. Bine, atunci pot să-ți zic că parolele într-un mod necodificat trec prin acel server, dar nu sunt stocate ci expediat direct către AppStore. Serverul său stochează doar:restriction level of app, id of app, id of version, guid of your idevic, quantity of in-app purchase, offer name of in-app purchase, language you are using, identifier of application, version of application,your locale. Astea-s toate informațiile de care am făcut rost.

  3. Am facut proba la hack-ul asta si am facut cumparaturi de vreo 150 de euro in app. Idea e ca inainte de tot am facut logout de pe contul meu, apoi am instalat cele doua certificate, am schimbat dns-ul si am facut cumparaturile. Userul si parola introduse sunt fictive. Ca sa revin la datele intiale am facut logout de pe contul fictiv, am deconectat router-ul de la net, am acualizat dns-ul la cel implicit, am ras cele doua certificate, am facut logout. A urmat un restart apoi am reconectat telefonul in retea. De asemenea totul cu sim-ul scos, ca sa nu expediez date pe 3G. Am debifat trimiterea automata a diagnozei si a utilizarii. In contul propriu nu stochez datele bancare si nici nu recomand cuiva, eventual sa isi faca un cont bancar special pentru appstore pe care sa il alimenteze pe loc iar apoi sa faca comezile. De asemenea e ideal sa ceara bancii sa nu accepte sub nicio forma debitarea contului pe minus(overdraft) ca e posibil sa se trezeasca cu in app purchase-urile cerute la plata daca apple afla cumva ca s-au facut cumparaturile respective. Voi resofta telefonul si apoi un restore din cloud ca sa nu am probleme, cert e ca metoda merge…

  4. metoda inca merge. am incercat-o la destul de multe jocuri acum si merge perfect. insa daca dai log off la apple id si dupa aceea happy fake purchasing.