发现一种不需要越狱,即可绕过“应用内支付”以实现在免费应用中高级付费功能的方法

  俄罗斯黑客阿列克谢·鲍罗丁(Alexey V. Borodin)最近宣布破解iOS设备“应用内购买”系统,目前苹果已经开始采取行动来减小影响,不过这名开发者的In-Appstore .com 在线服务目前仍可继续运行。

  本周末苹果开始封锁这名黑客的服务器的IP地址,随后发出撤销服务器的请求,在 Borodin 发布的 YouTube 相关破解视频上发表版权声明。PayPal也被牵扯,因为违反服务条款,其原始捐款账号目前已被封闭。

破解原理:

  该方法利用了苹果iOS 3.0至6.0版本中的一个漏洞,主要步骤仅包括安装两个证书及简单修改DNS信息。通过这些修改,用户今后的所有“应用内支付”将会被转发至一个黑客服务器上进行处理(即无需真正付费)。

  这个偷取内容的方法由Borodin发明,他创造了一个在线服务叫In-Appstore.com,而且他声称该服务已经处理了超过3万个应用内购买请求。

  1. 苹果发言:

  App Store的安全对我们和开发团队来说是无比重要的,苹果官方代表哈里森表示,这明显会影响开发者的营收、打断游戏内内容的交易规则。我们会严厉处理该类欺诈活动,而且愿意砸钱解决!

  2. 但是Borodin另出高招:

  通过把服务器移到新的服务器、避开了验证问题。

  苹果有权向俄罗斯的原始服务器的主机施压,让他们关掉Borodin的服务器。不过据俄国黑客声称,新的服务器被建在离岸国家,准备用来避开苹果的法律制裁。而且“新服务已经更新,改善了漏洞的利用,新方法不再依赖App Store以完成授权过程,所以无法跟踪代理或缓存,这将使得苹果更加难以阻止他的破解。”由于Borodin采取了各种办法来突破苹果的“封锁”,所以目前其服务仍继续运行,而且他身后还有很多“追随者”在利用这个服务来免费下载内容。

时间: 2024-10-02 21:18:41

发现一种不需要越狱,即可绕过“应用内支付”以实现在免费应用中高级付费功能的方法的相关文章

卡巴斯基实验室宣布发现一种新型网络病毒

俄罗斯电脑病毒防控机构卡巴斯基实验室发布报告,宣布发现一种主要针对黎巴嫩银行账户的新型网络病毒.技术人员认定,这种病毒与先前攻击伊朗的"火焰"和"震网"(Stuxnet)病毒代码和运行方式相同或相似. 这种病毒以代码中发现的名字"高斯"命名.据卡巴斯基技术人员介绍,黑客可以借助"高斯"监视银行交易,窃取目标电脑中电子邮件.即时聊天工具和社交网站等用户登录信息. 卡巴斯基实验室全球研究与分析主管科斯廷·拉尤说,与以往盗号网络病毒

科学家发现一种可控制睡眠时间基因

基因或可控制睡眠时间 新华网北京8月14日电(余申芳)据美联社13日报道,美国科学家发现一种帮助母亲和女儿一夜保持6小时睡眠的基因.这种基因让母女俩睡眠时间比家庭其他成员少两个小时. 这一发现被刊登在周五出版的<科学>杂志上.科学家认为,这是一种非常罕见的基因变异,不能作为我们睡懒觉的借口,但为研究睡眠怎样影响健康提供了新的途径. 美国国家卫生研究院认为,成人需要7到9个小时睡眠.一般认为,睡眠太少将带来健康问题,包括记忆受损和免疫功能减退.2006年一项调查估计,大约有三千万美国人长期遭受睡

发现一种主要针对黎巴嫩银行账户的新型网络病毒

俄罗斯电脑病毒防控机构http://www.aliyun.com/zixun/aggregation/35009.html">卡巴斯基实验室9日发布报告,宣布发现一种主要针对黎巴嫩银行账户的新型网络病毒.技术人员认定,这种病毒与先前攻击伊朗的"火焰"和"震网"(Stuxnet)病毒代码和运行方式相同或相似,怀疑是过去3年中东地区出现的第4种"国家资助"网络病毒. 卡巴斯基确认超过2500台电脑遭"高斯"侵入,其

2010年写的一个小工具发现原来只需一行命令即可!

 2010年写的一个小工具发现原来只需一行命令即可! 时间过得很快,转眼间2016年下半年了, 2010年写过一个小工具:http://blog.csdn.net/yangzhenping/article/details/5333184 ping一个网段的cmd程序  http://download.csdn.net/source/2084490 今天发现只要在cmd命令行工具中输入: FOR /L %i IN (1,1,254) DO ping -n 1 192.168.1.%i 即可.

360浏览器再爆安全问题 无须登录即可进入公司内网系统

今日,又有网友在微博上曝光了360浏览器的安全漏洞问题,并愤慨地表示果断卸载了所有360产品.一位显示为卡博特公司员工.ID为"桃麻"的网友称,自己用了360的浏览器后,不用登陆公司专用内部软件就能进入公司内网系统,而其他浏览器则不行. 他表示,公司内网是http://www.aliyun.com/zixun/aggregation/7636.html">商业机密,没有权限是看不到的,软件是公司开发的安全软件为防止因电脑丢失或其他原因泄密.而360却越过了这个软件,假如

荷兰特温特大学的科学家发现一种可以看穿不透明介质的方法

摘要: 小学时,老师告诉我光不能穿过非透明介质:估计等我家孩子读书时,老师就不会这么骗他了. 近日,荷兰特温特大学的科学家发现了一种可以看穿不透明介质的方法.原理就是记录可 小学时,老师告诉我光不能穿过非透明介质:估计等我家孩子读书时,老师就不会这么"骗"他了. 近日,荷兰特温特大学的科学家发现了一种可以看穿不透明介质的方法.原理就是记录可见光穿越固体介质的的波长,这些固态介质包括油漆或者皮肤.目前,科学家正在研究如何将通过不透明介质后散射的光重新收集起来,然后在另一边创造出具象图形.

瑞典发现一种激素含量可预测心血管疾病

新华网斯德哥尔摩7月14日电(记者和苗)瑞典科研人员最新研究发现,体内肾上腺髓质素含量较高的人患心血管疾病的风险较大. 瑞典电视台14日报道,瑞典马尔默大学附属医院的科研人员从20世纪90年代开始对5000人进行一项跟踪研究,结果显示,后来患上心血管疾病的人在其患病10至12年前体内一种名为肾上腺髓质素的激素含量就出现升高迹象. 参加这项研究的麦兰德尔说,尽管这种激素升高对身体的具体影响还待进一步研究,但目前至少可根据其在体内的含量预测和预防心血管疾病. 肾上腺髓质素是一种具有舒血管功能的多肽类

周末阅读:研究几千名领导者,发现7种行为逻辑

每家企业都需要变革型领导者,他们致力于开拓市场.提高公司盈利能力,甚至改变整个行业的游戏规则.可是只有很少的高层管理者,懂得一名思变的领导者需要何种独特的个人优势.结果呢?他们会错失发展个人优势的机会,他们自己和公司都只能以失败告终.   如何避免这种局面的出现?优秀领导者并不是因为他们的个性或处世哲学而显得与众不同,关键在于其行为逻辑:即如何诠释自己和他人的行为.如何保持权力地位免受威胁. 不同的领导者表现出的行为逻辑类型也有所不同.经过对几千名领导者的研究,我们观察到了7种行为逻辑类型.组织

最近做.net做得有点头晕,发现一种更好的技术CGI

问题描述 先说说.net,MSDN慢慢学,学到40岁也学不完Visualstudio每次升级都要适应一下新功能,它还经常升级,还要收费.各种概念,面向对象,抽象,设计模式,LinQ,EntityFrameWork,MVC2.0,MVC3.0,MVC4.0......反正其他语言有些啥,微软都会收录的,跟在后面学吧.泥马学到头发白也学不完.静下心来深思,发现其实并不是没个项目都那么复杂.能不能找到一种更好的替代品呢?终于被我找到了--那就是--CGI------------------------