LINUX.ORG.RU
ФорумTalks

Россиянин описал способ не платить за покупки в играх для iPhone

 ,


0

3

Россиянин, выступающий в Сети под ником ZonD80, нашел способ обмануть механизм внутренних покупок в приложениях для iOS, сообщает i-ekb.ru. Соответствующую инструкцию он разместил на видеохостинге YouTube.

Чтобы выполнить «покупку», пользователю предлагается установить на iPhone два сертификата и изменить настройки DNS, а после этого зайти в приложение и совершить покупку без оплаты. Для осуществления операции не требуется проводить на устройстве процедуру «джейлбрейка».

9to5Mac уточняет, что способ работает не во всех приложениях. Кроме того, при покупке на сервера разработчиков метода отсылаются данные об устройстве и о приложении.

После публикации видеоинструкции на YouTube сервер разработчика «упал» из-за наплыва обращений. Предложенный ZonD80 способ получения контента является незаконным и противоречит правилам магазина App Store.

Покупки «внутри» приложений дают пользователям возможность получить дополнительный контент, не переустанавливая программу. Таким контентом может быть, например, новый номер журнала или газеты или игровая валюта.

http://lenta.ru/news/2012/07/13/inapp/

http://i-ekb.ru/2012/07/sovershaem-vnutriigrovye-pokupki-v-lyubom-ios-prilozh...

Способ временно не работает, наш хацкер :bandit: сообщил что он даёт передышку Apple (видимо для того что-бы она попытаталась залатать дыру)

Интересно, в android данная уязвимость возможна? Там есть вообще In App Purchase?

★★☆☆

незаконным и противоречит правилам магазина App Store.

Я не юрист, аплоподелок нет, но с каких это пор Apple стал властелином мира. Пункт «не противоречит местному законодательству» уже убрали?

Они оскорбляют права «группы лиц, которая чхала на правила магазина Apple». Ст. 280 УК РФ, если не ошибаюсь.

Или это неверный перевод? По ссылке не ходил.

vahtu
()

Интересно, в android данная уязвимость возможна? Там есть вообще In App Purchase?

Крайне сомневаюсь что возможно, там же ведь совершенно разные механизмы.

GanGSISoft ★★
()
Ответ на: комментарий от GanGSISoft

там же ведь совершенно разные механизмы.

вот об этом и хотелось бы поговорить, может тот кто в теме - напишет как оно работает в андроиде

xtraeft ★★☆☆
() автор топика
Ответ на: комментарий от Shtsh

перехватывать то ладно, а как дополнительный контент то тянется с сервера apple, если он не куплен?

xtraeft ★★☆☆
() автор топика
Ответ на: комментарий от vahtu

Они оскорбляют права «группы лиц, которая чхала на правила магазина Apple»

Полагаю, что перед началом использования сервиса есть некоторое подобие договора. Т.е. пользователь ставит галочку и подтверждает - да, я согласен с условиями.

Heretique
()
Ответ на: комментарий от Heretique

Согласен, не согласен. А «лицензия» противоречить законодательству не может. Как и всякий договор её просто признают недействительной.

vahtu
()
Ответ на: комментарий от ymuv

лень, да и

Способ временно не работает, наш хацкер :bandit: сообщил что он даёт передышку Apple (видимо для того что-бы она попытаталась залатать дыру)

xtraeft ★★☆☆
() автор топика

Там есть вообще In App Purchase?

Есть.

Black_Shadow ★★★★★
()
Ответ на: комментарий от Mitsumi

так он и не вредил,просто нашел дырку. поэтому фрикер - это раньше так назывались люди которые звонили бесплатно в другие города.

craftwr
()

Там есть вообще In App Purchase?

Да, через маркет.

true_admin ★★★★★
()
Ответ на: комментарий от Heretique

ПЕРЕД ЗАГРУЗКОЙ ИЛИ ИСПОЛЬЗОВАНИЕМ ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ APPLE

Конституция гл.1. ст. 4 таки 2;

Вы также не имеете права предоставлять сетевой доступ к Программному обеспечению Apple для одновременного его использования на нескольких компьютерах.

там же cт. 2, гл.2 ст.17. п.2., гл. 18,...

компания Apple и ее дочерние предприятия могут собирать, обслуживать и обрабатывать диагностическую, техническую и сопутствующую информацию

Гл 2. с.23. пп 1,2

Ну и т.д.

vahtu
()
Ответ на: комментарий от ymuv

Кто с Иштучной, попробуйте сабж.

1) Откровенно влом.

2) Он точно способ не платить нашёл, а не, например, способ запускать трояны по iOS?

Miguel ★★★★★
()
Ответ на: комментарий от vahtu

Человек сам соглашается с условиями договора, отказывается от своих ПРАВ. У человека есть право на неприкосновенность частной жизни, но никто не запрещает ему сниматься в Доме-2 или загружать свои же фото на фэйсбук.

Heretique
()
Ответ на: комментарий от xtraeft

Не понимаю зачем. Гораздо лучше было бы поставить Apple условие вроде «чем быстрее залатаете дыру, тем меньше денег потеряете». ИМХО, он просто испугался, что к нему придут для принудительной инсталляции зонда.

P.S.: Не пользователь iOS, так что мне эта бесплатность ничего не даёт.

KivApple ★★★★★
()
Ответ на: комментарий от vahtu

Тебе показалось. У человека есть права, но он от них отказывается. Именно это я хотел сказать предложением «У человека есть право на неприкосновенность частной жизни, но никто не запрещает ему сниматься в Доме-2 или загружать свои же фото на фэйсбук». Однако эта мысль содержит своего рода пасхальное яйцо - чтобы понять предложение, его нужно прочитать до конца.

Heretique
()
Ответ на: комментарий от Heretique

Неотчуждаемые права, не?

К тому же, например, если человек потерял сознание, упал, и лбом нажал на ентер - тоже считается?

vahtu
()

Россиянин под говорящим ником нашел новый способ ввести зонд туповатым и жадным пользователям ипхонов. Тоже мне, новость!

delete83 ★★
()

Способ временно не работает, наш хацкер :bandit: сообщил что он даёт передышку Apple (видимо для того что-бы она попытаталась залатать дыру)

Насобирал уже достаточное количество логов для анализа или уже создал свою «маленькую» бот-сеть.

delete83 ★★
()
Ответ на: комментарий от vahtu

«Давать или не давать?» - сказала проститутка. =)

Право на частную жизнь в нашей стране такой же миф, как и все остальные права человека. Хотя сказка красивая. Хочется верить.

delete83 ★★
()
Ответ на: комментарий от delete83

Если я тебе скажу «Конституция - основной закон, и другие законы не могут ей противоречить», то лор закроют за пропаганду демократизма. Ограничусь: Хм.

vahtu
()

Я знаю способ проще и лучше. Не покупать iPhone.

Quasar ★★★★★
()
Ответ на: комментарий от vahtu

Если я скажу, что в СССР тоже была Конституция, ЛОР закроют за неполиткорректность. Потому ограничусь «совершенно с вами согласен».

delete83 ★★
()
Ответ на: комментарий от Shtsh

Перехватывать весь трафик - не проблема. Вопрос лишь в том, шифруется ли он.

Шифруется. Но для этого и есть поддельный сертификат. Проблема в протоколе обмена.

note173 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.