Материалы

Русский хакер обошел внутри игровые покупки на iOS, Apple уже в курсе

Hack_in_apple

На картинке выше, скрин с YouTube, где ранее была инструкция для "микро" хакинга: бесплатной внутри игровой покупки в любом iOS-приложении. Пару дней назад, в сети появилась инструкция от русского хакера ZonD80 для совершения внутри игровых покупок в любом iOS-приложении бесплатно, данный метод называется In-AppStore.com. Сейчас уже этот сайт закрыт и скорее всего, это начало маленького скандала.

Ранее, любой желающий мог бесплатно хакнуть эту систему и приобретать внутри игровой контент абсолютно бесплатно! Данный метод не требовал джейлбрейк, он работал на всех версиях iOS от 3.0 до 6.0, настройка была очень простая. Требовалось установить два сертификата на устройство: VeriSign Class и itunes.apple.com (сейчас они тоже не доступны); И подключиться по Wi-Fi к сети, прописать в строке DNS – 62.76.189.117 и вуаля, Вы могли бесплатно покупать внутри игр игровые деньги, бонусы и т.д.

Хакнули Apple

По слухам, уже сделано более 30.000 покупок по данному методу. Автор хака получил на свой PayPal пожертвований (пока его не закрыли) аж целых $6.78.

Яблочная компания, уже успела нажаловаться! Компания направила жалобу хостингу, на котором работает сервер. Сервер будет перевезен в какую-нибудь менее мнительную страну. Автор хака – молодец, но стоит напомнить, что пиратство это плохо, каждый решает и делает сам.

Пресс-секретарь Яблочной компании сообщил "Безопасность AppStore является невероятно важной для нас и сообщества разработчиков. Мы принимаем сообщения о мошеннической деятельности очень серьезно, и мы занимаемся расследованием".

Ресурс TNW взял интервью у хакера ZonD80 (Алексей Владимирович Бородин), в котором разработчик утверждает, что методы Apple проверки поступлений за In App Purchase являются не безопасными. По словам ZonD80 его метод не работает только в тех приложениях, в которых разработчики используют свои собственные сервера для проверки In App Purchase.