目前俄羅斯的黑客Alexey Borodin盯上了蘋果的App Store應(yīng)用內(nèi)付費系統(tǒng),可以輕易的在任何iOS系統(tǒng)中,下載任意應(yīng)用內(nèi)付費的商品。此舉可能嚴(yán)重破壞App Store中的貨幣化制度。并且作為移動應(yīng)用開發(fā)者可能無法收到蘋果的分成,進而或造成重大經(jīng)濟損失。
來自YouTube的一個視頻展示了如何破解App Store的應(yīng)用內(nèi)付費機制。目前蘋果通過與YouTube溝通已經(jīng)刪除了這則視頻。目前蘋果仍然沒有發(fā)表正式的聲明,對已經(jīng)遭到攻擊的應(yīng)用開發(fā)者如何處理。
圖:在YouTube的視頻已經(jīng)被刪除
這段視頻的作者Alexey Borodin(他還有一個昵稱叫做:ZonD80)在視頻中演示了許多免費應(yīng)用中的內(nèi)付費和收費應(yīng)用可以輕易的破解。由此數(shù)量眾多的應(yīng)用受到此漏洞的影響。不過這對于用戶來說更為危險,Borodin指出,在他的網(wǎng)站上可以看到用戶的Apple ID和密碼。一旦不明真相的群眾,通過其黑客架設(shè)的“偽蘋果”服務(wù)器繞過應(yīng)用付費機制,很有可能泄露自己的密碼信息。
在視頻上,Alexey Borodin指出,破解蘋果付費系統(tǒng),并不需要越獄你的iOS設(shè)備,幾乎從iOS 3.0至尚未發(fā)布的iOS 6.0都存在此漏洞。
底下還有很長 原文鏈接 這都幾天前的事了。。。