Apple, grave falla negli acquisti In-App

Home > Apple > Apple, grave falla negli acquisti In-App

Poco meno di una settimana fa, Borodin, un hacker russo ha trovato una grave falla nel sistema di sicurezza di Apple che consentiva di poter eludere il sistema di acquisti In-App degli applicativi dedicati ai dispositivi iOS. La falla consentiva agli utenti di poter “acquistare” a costo zero. Seppur Apple stia lavorando al fine di poter tappare una volta per tutte questa disastrosa falla nel suo sistema, tuttavia gli ingegneri di Apple stanno avendo qualche problemino, non è così facile come possa sembrare eliminare del tutto il problema, al momento infatti, sono riusciti solamente a bloccare gli IP dei server russi che consentivano la violazione.

Apple, oltre al blocco degli indirizzi IP dei server è riuscita anche ad ottenere la rimozione del video pubblicato su YouTube che mostra come poter ottenere gratuitamente qualsiasi tipo di contenuto In-App con la motivazione “violazione di copyright”, ma non è finita certamente qui, infatti l’utente che aveva scoperto la falla aveva anche aperto un account PayPal su cui invitava gli utenti a fare donazioni, ed è proprio li che Apple è intervenuta facendo bloccare e chiudere l’account ma la contromossa non è tardata ad arrivare.

Borodin, ha infatti pensato bene di portare il suo servizio fuori dalla Russia sfruttando server allocati in paesi offshore dove i legali Apple non possono intervenire, ma non si è limitato solo a questo, infatti l’hacker ha pensato bene di migliorare la procedura eliminando così la necessità di dover effettuare l’accesso con il proprio account di iTunes, proteggendo sia lui che gli utenti che si appoggiano al suo servizio. Ovviamente Borodin ha creato un nuovo account PayPal dove indirizzare le nuove donazioni. Sembra che Apple non riesca ad eliminare definitivamente il problema come suo solito, per il momento il servizio di Borodin rimane attivo e disponibile per tutti gli utenti iOS seppur non sia compatibile con tutte le App disponibili in App Store.

Lascia un commento