30.000 in-app purchases were hacked in just a few hours using the in-Appstore

  Today we talked about the In-Appstore system which allows you to hack in-app purchases for applications now I'll tell you that in the few hours since the presentation of the system and until now, 30.000 pirate transactions have been registered. Basically, we are talking about an interval of over 6 hours in which iDevice owners registered over 30.000 fake transactions through Apple's in-app purchase system, and if we were to turn the transactions into money, then the amount would certainly be significant.

As of earlier today, some 30,000+ in-app purchases have been made through Borodin's service, which he says gathers no personal information from its users.

  The system uses a vulnerability in in-app purchases to provide users with this functionality, and a developer claims that Apple can solve everything by improving the encryption system of the data that is transmitted between the iDevice and the company's servers. Until then, I think that a lot of transactions will be registered as long as the system is active and of course the developers will lose a lot of money.

The fact is, this would be easy for Apple to solve by providing a method for developers to validate IAP receipts using what's called a "shared secret," that is, a piece of information known to both Apple and the developer that is not exchanged as part of the validation process," says developer Marco Tabini. "Coupled with another technique called "salting," in which each communication is digitally signed in a time-sensitive way, this would make it much harder for someone to subvert the IAP process using a man-in-the-middle attack.

23 COMMENTS

  1. Cred ca l-au oprit. Am fost plecat cateva ore si cand sa incerc din nou, dupa ce introduc DNS-ul lor nu mai merge netu. Cum revin la DNS-ul meu, totul merge ft bine.

  2. Claudiu de acord cu tine,csr racing ala este o petarda de aplicatie,fara sa cumperi nu poti sa il joci,sa nu mai zic sa il termini,pentru un milion de gold sa te puna sa platesti 99$ este inadmisibil,acei 99$ nu iti ajung decat sa cumperi 2 masini mai rasarite si sa le upgradezi,ca sa joci in ncontinuare trebuie sa mai bagi inca 99 pentru 1500 de gold din ala special pe care il consumi la fel de repede….
    Acum sa ii aud pe toti destepti cu rusine romania……Cred ca romani au facut aceasta chestie,si tot doar romani au luat in appurchase….

  3. PRO Hack, Crack, piraterie de orice fel, la orice nivel! Sunt român și așa am fost crescut! Când o să avem salarii decente o sa putem să începem să ne gândim câ putem fi corecți!

  4. Boogie si cei care ii dau dreptate probabil ca sunt dn generatia celor care nu iau bacul la momentul potrivit, ori sunt chiar oameni ce s-au multumit cu nimicuri si nu au luptat pentru un un salariu bun, ori pentru o alta mentalitate care sa depaseasca statutul de vanzator, distribuitor, confectioner, ori muncitor necalificat.
    Oare de ce acesti oameni isi cumpara iphone daca nu isi permit sa cumpere aplicatiile ? Bani de husa ai avut, sau ai furat-o ? Este ca si cum ti-ai cumpara o masina cu motor imens si nu iti permiti sa platesti impozitul sau carburantul si ce faci, incerci sa il furi ?
    Cu banii pe care i-ai dat pe iphone puteai sa faci un curs de perfectionare in engleza, germana, de electricieni, ori altceva care sa te ajute pentru un job mai bun.

  5. Poison esti penibil, compari mere cu pere. Boogie ai dreptate, vreau sa vad si eu romanul cu salariu decent(sa zicem 3000) si da din el 100€ 450 lei pe un in app purchase.

  6. @Poison sa nu spui tu ca ai toate aplicatiile, programele, jocurile si melodiile cu licenta(incluzand cele de pe pc)……… sa recunoastem, toti mai luam cate o aplicatie piratata (nu neaparat pe iphone), nu chiar toate…….dupa cum am spus sunt unele aplicatii care chiar merita piratate……..

  7. @ Meff ,deja te intreci ,roman cu salariu decent ? cum dracu sa faci asta cand noi lenevim si vrem bani fara sa muncim,fara studii vrei bani,fac pariu ca de aia esti tu mare smardoi pe aici

  8. @Ioane si cum ai reusit tu sa termini csr racing fara sa cumoperi nimic,mai ales iap cracker?
    Daca nu ai cumparat nimic,bani de benzina?bani de masini,bani de upgradeuri,etc?

  9. Ahahahahah, cand apar fel de fel de romani de-al de poison imi aduc aminte de meltenii din mall cu lant de haur la gat si cu shaorma in mana.

    Serios? Si eu am un mercedes clasa S si nu cumpar aplicatii, de ce sa dau bani pe asta cand pot sa ii beau? Prost sa fii sa banii pe asa ceva.

  10. Cred ca te referi la tine. Vad ca te lauzi cu mercedes s si iti bei banii, asa mentalitate poti avea ? Mai toti cei care iti vor citi comentariul vor zice ca esti un flamand ce ragaie a foame. Nici macar nu stiu de ce iti raspund, cobor enorm de mult sa ajung la nivelul tau ca sa iti raspund. Romanul meltean, dar mai ales satean, care scrie shaorma in loc de shaworma, esti doar tu. In mall cu shaworma in mana ? Prin ce oras ? Eu nu am vazut niciodata asa ceva in Bucuresti.
    Nu iti faci si tu o poza langa s class si mai apoi sa verificam daca exista poza pe google ? Nu te obosi sa imi raspunzi, o sa trag singur concluziile. Ciao, tu, soricel de camp.