30.000 XNUMX köp i appar hackades på bara några timmar med hjälp av in-Appstore

  Idag pratade vi om systemet i Appstore som låter dig hacka köp i appar för applikationer nu Jag ska berätta det under de få timmarna sedan systemet presenterades och fram till nu har 30.000 6 pirattransaktioner registrerats. I grund och botten pratar vi om ett intervall på över 30.000 timmar där iDevice-ägare registrerade över XNUMX XNUMX falska transaktioner genom Apples köpsystem i appen, och om vi skulle förvandla transaktionerna till pengar, så skulle beloppet säkert vara betydande.

Från och med tidigare idag har cirka 30,000 XNUMX+ köp i appar gjorts genom Borodins tjänst, som han säger inte samlar in någon personlig information från sina användare.

  Systemet använder en sårbarhet i köp i appar för att ge användarna denna funktionalitet, och en utvecklare hävdar att Apple kan lösa allt genom att förbättra krypteringssystemet för den data som överförs mellan iDevice och företagets servrar. Tills dess tror jag att många transaktioner kommer att registreras så länge systemet är aktivt och givetvis kommer utvecklarna att förlora mycket pengar.

Faktum är att detta skulle vara lätt för Apple att lösa genom att tillhandahålla en metod för utvecklare att validera IAP-kvitton med hjälp av vad som kallas en "delad hemlighet", det vill säga en bit information som är känd för både Apple och utvecklaren som inte utbyts som en del av valideringsprocessen", säger utvecklaren Marco Tabini. "Tillsammans med en annan teknik som kallas "salting", där varje kommunikation signeras digitalt på ett tidskänsligt sätt, skulle detta göra det mycket svårare för någon att undergräva IAP-processen med en man-in-the-middle-attack.

23 KOMMENTARER

  1. Det finns några applikationer som verkligen är värda att hacka sina köp i appen……ett exempel är csr-racing……

  2. Jag tror att de stoppade honom. Jag var borta i några timmar och när jag försöker igen, efter att jag angett deras DNS så fungerar det inte längre. När jag kommer tillbaka till min DNS fungerar allt bra.

  3. Claudiu Jag håller med dig, att csr-racing är en smällare av en applikation, utan att köpa kan du inte spela den, än mindre avsluta den, för en miljon guld för att få dig att betala $99 är otillåtet, de $99 allt du behöver göra är köp 2 nyare bilar och uppgradera dem, för att fortsätta spela måste du lägga in ytterligare 99 för 1500 guld från den speciella som du konsumerar lika snabbt....
    Låt mig nu höra att alla smarta människor skämmer ut Rumänien……Jag tror att rumäner gjorde det här, och bara rumäner tog emot….

  4. PRO Hack, Crack, hacking av alla slag, på vilken nivå som helst! Jag är rumän och det är så jag är uppfostrad! När vi kommer att ha anständiga löner kommer vi att kunna börja tänka att vi kan vara rättvisa!

  5. Boogie och de som ger honom rätten är förmodligen från generationen av de som inte tar bussen i rätt tid, eller de är till och med människor som var nöjda med ingenting och inte kämpade för en bra lön, eller för en annan mentalitet som överträffar statusen som säljare, distributör, konditor eller okvalificerad arbetare.
    Varför köper dessa människor iPhones om de inte har råd att köpa applikationerna? Hade du fickpengar, eller stal du dem? Det är som att köpa en bil med en enorm motor och du har inte råd att betala skatten eller bränslet och vad gör du, försöker stjäla det?
    Med pengarna du gav för iPhone kunde du ta en repetitionskurs i engelska, tyska, elektriker eller något annat som skulle hjälpa dig att få ett bättre jobb.

  6. Gift, du är pinsam, du jämför äpplen med päron. Boogie, du har rätt, jag vill också se rumänen med en anständig lön (låt oss säga 3000) och han tjänar 100€ 450 lei för ett köp i appen.

  7. @Poison säg inte att du har alla applikationer, program, spel och låtar med en licens (inklusive de på datorn)... låt oss inse det, vi får alla en piratkopierad applikation (inte nödvändigtvis på iPhone), inte alla... .som jag sa, det finns några applikationer som verkligen är värda att hacka...

  8. @ Meff, tävlar du redan, rumänsk med hyfsad lön? hur fan kan du göra det här när vi är lata och vill ha pengar utan att jobba, utan utbildning vill du ha pengar, jag slår vad om att det är därför du är en stor smardo här

  9. @Claudiu Jag kan bevisa för dig att jag har allt licensierat: mac osx, applikationer från mac appstore, musik, spel osv.
    Här är några exempel: http://i.imgur.com/zWQaP.png , http://i.imgur.com/Wzcbq.png , http://i.imgur.com/LwzuB.png och jag kan fortsätta.

    @Meff: vill du ha lönen på 3000 lei? Ja, var jobbar du, vad gör du, hur orkar du? Är du inte nöjd med din lön? Du skriver inte på anställningsavtalet. Tror du att alla tjänar 3000 lei i början?

  10. Bra jobbat Poison!
    Jag avslutade CSR utan IAP, men du måste hålla ut. Men en del är vana vid att ha allt på brickan, utan att fungera.

  11. Jag kan inte redigera från programmet.
    Jag slutade CSR på 929:e plats totalt av 2.8 miljoner spelare, så det är möjligt.

  12. @Ioane och hur lyckades du avsluta csr-racing utan att köpa något, speciellt iap cracker?
    Om du inte köpte något, pengar till bensin, pengar till bilar, pengar till uppgraderingar, etc.?

  13. Ahahahahah, när alla sorters giftiga rumäner dyker upp minns jag folket från köpcentret med kedjor av hår runt halsen och shaorma i händerna.

    Allvarligt? Jag har också en Mercedes S klass och jag köper inga appar, varför ska jag lägga pengar på detta när jag kan dricka dem? Dumt att lägga pengar på något sådant.

  14. Jag tror att du menar dig. Jag ser att du skryter om dina Mercedes och dricker dina pengar, kan du ha en sådan mentalitet? Alla de som läser din kommentar kommer att säga att du är en svältande flamlänning. Jag vet inte ens varför jag svarar dig, jag går ner mycket för att nå din nivå för att svara dig. Rumänen från Malta, men framför allt från byn, som skriver shaorma istället för shaworma, är bara du. I gallerian med en sågmask i handen? Genom vilken stad? Jag har aldrig sett något liknande i Bukarest.
    Tar du inte också en bild bredvid s klass och så kollar vi om det finns en bild på google? Bry dig inte om att svara mig, jag drar mina egna slutsatser. Hejdå, din fältmus.