Hacker russo publicou como burlar pagamentos nos apps do iOS

Um hacker russo descobriu um método para burlar outro sistema de segurança: o de compras dentro de aplicativos. Esta fraude, no entanto, é ainda mais sofisticada, e não exige nem mesmo o jailbreak do aparelho.O jailbreak para iOS já tem ferramentas que permitem que pessoas baixem gratuitamente aplicativos que são pagos, de forma ilegal.

O responsável é identificado apenas como ZonD80, e a suspeita é de que ele seja um desenvolvedor de aplicativos para a plataforma da Apple. Ele publicou um vídeo seu no YouTube demonstrando a instalação de dois certificados assinados digitalmente no dispositivo iOS, além da alteração do DNS da conexão Wi-Fi. Depois disso, toda vez que o usuário tentar comprar um item dentro de um aplicativo, um aviso para curtir a página do hacker aparece. Depois de tocar em "Curtir", a compra é ativada automaticamente.

Os donos dos apps podem, com o método do hacker, perder muito dinheiro se uma grande quantidade de usuários resolverem se utilizar da trapaça
As compras dentro de aplicativos são fontes de renda não só de desenvolvedores de programas gratuitos como pagos também. Mas é importante que a Apple tome conhecimento da façanha rapidamente, para poder reparar o hack em breve.

Um aviso no blog do desenvolvedor diz que o serviço está inativo devido a uma grande onda de acessos, mas que ele planeja ativá-lo novamente em breve.
Comentários
0 Comentários

Nenhum comentário:

Postar um comentário

Real Time Analytics