Destaques
↪ Nos EUA, Apple Retail Stores estabelecem um novo recorde de vendas por visitante ↪ Nos EUA, Apple Retail Stores estabelecem um novo recorde de vendas por visitante

O desempenho financeiro das Apple Retail Stores nos Estados Unidos continua impressionante, de dar inveja a qualquer outra varejista. Analisando as vendas por metro quadrado, as lojas da Maçã continuam vendendo duas vezes mais que as da Tiffany & Co., por exemplo. No último trimestre, o primeiro de 2013, a firma de Cupertino apresentou um [...]

Estreando na App Store: Gravity Guy 2, Bombcats e Velozes & Furiosos 6: O Jogo Estreando na App Store: Gravity Guy 2, Bombcats e Velozes & Furiosos 6: O Jogo

Fim de semana tem MacMagazine no Ar, mas também tem “Estreando na App Store”. Confira a seleção de apps/jogos da semana! ;-) Uma estilo de jogo que faz muito sucesso é o de “corrida sem fim” (“endless running”), que veio à tona graças à série Temple Run. Alguns desenvolvedores copiam se inspiram demais, outros são [...]

MacMagazine no Ar, episódio #039: Google I/O 2013, BlackBerry, Adobe Creative Cloud, iTunes 11.0.3 e muito mais! MacMagazine no Ar, episódio #039: Google I/O 2013, BlackBerry, Adobe Creative Cloud, iTunes 11.0.3 e muito mais!

Sábado é dia de MacMagazine no Ar! :-D Infelizmente não conseguimos gravar na semana passada, mas como prometido estamos de volta. Participaram deste 39º episódio o núcleo do podcast — formado por Rafael Fischmann, Breno Masi e Eduardo Marques —, com a participação especial do Renato Ribeiro, diretor da IDS Tecnologia e especialista em segurança, o [...]

Review: Magoo 3D, uma membrana tridimensional para iPads Review: Magoo 3D, uma membrana tridimensional para iPads

Em meados de julho do ano passado, falamos aqui no site sobre uma “membrana” 3D para iPads que prometia oferecer uma boa experiência sem a necessidade de óculos especiais. Pois ela agora está entre nós e, após alguns dias de testes, trazemos para vocês finalmente o nosso parecer sobre o produto. A criação é de [...]

Rumor: negociações teriam travado e “iRadio” poderá não ser lançado na WWDC 2013 [atualizado] Rumor: negociações teriam travado e “iRadio” poderá não ser lançado na WWDC 2013 [atualizado]

Más notícias para quem está aguardando o lançamento do “iRadio”, suposto novo serviço de streaming de músicas da Apple. Nós já falamos bastante sobre ele aqui no MacMagazine e, até então, as negociações estavam difíceis, mas bem encaminhadas. Todavia, o The Verge informou hoje que, mesmo com a Universal querendo ver o lançamento o mais [...]

Home » Apple, Dinheiro, Segurança, Software

Entenda como um hacker russo conseguiu burlar o sistema de In App Purchases do iOS [atualizado]

comentários postados
Atualizado: 13/07/2012 às 19:48
por
13/07/2012 às 17:14

Hoje pela manhã uma notícia preocupante começou a se alastrar por alguns sites: um hacker russo teria conseguido burlar o sistema de compras dentro de apps (In App Purchases) do iOS, permitindo que usuários adquiram itens e/ou façam upgrades dentro de aplicativos e jogos sem pagar nada por isso — e o pior: sem nem mesmo a necessidade de jailbreak.

Esse tipo de coisa tem um nome bastante conhecido no mundo digital: pirataria.

In App Purchase no iPhone

Em pouco tempo a coisa ficou bastante “quente” por aí, mas infelizmente a maioria dos usuários só quer mesmo saber de “aproveitar a mamata” — afinal de contas, não fossem esses, a descoberta do hacker nem teria tanta importância. O problema é que esse indivíduo encontrou uma brecha no sistema desenvolvido pela Apple e, pior, poderia estar se usando isso para prejudicar os próprios usuários de sua solução sem que eles soubessem.

Agora pela tarde, o tal hacker russo foi identificado: seu nome é Alexey V. Borodin, e ele falou com ambos os sites TNW e Macworld sobre o assunto.

A solução desenvolvida por Borodin não requer jailbreak pois só requeria que o usuário instalasse perfis com certificados falsos em seu aparelho e apontassem sua conexão para um servidor de DNS (Domain Name System) remoto que ficava responsável por então enganar o sistema de In App Purchase do iOS. Assim, quando a pessoa tocasse para comprar algum novo item, em vez de a informação chegar até a Apple ela era desviada no meio do caminho e uma confirmação falsa era então enviada de volta ao app, o qual liberava o conteúdo para o usuário. Trata-se de um clássico ataque do tipo “homem no meio”.

A boa notícia é que a brecha não afeta todo e qualquer app, e sim somente os que não seguem as diretrizes da Apple para verificação de recibos. A má é que esses perfis e certificados abrem dados do usuário para o hacker, como seu ID da Apple e senha (mas não o número de cartão de crédito, pelo menos), o que poderia permitir um uso malicioso deles. Borodin garante que essa não é a sua intenção, e de qualquer forma quem opta por seguir esse rumo ilegal tem que se responsabilizar por esse tipo de risco. Segundo o hacker, só da manhã de hoje para cá mais de 30 mil transações passaram pelo seu servidor, o que até o derrubou múltiplas vezes.

Borodin afirma que depois da disseminação da coisa ele já abriu mão do site que divulgava a brecha e não quer mais envolvimento com o caso para não correr riscos. Irônico, ele até brincou dizendo que está esperando o chamado da Apple para contratá-lo — heh.

Não tenho dúvidas de que a Apple deve estar estudando e trabalhando em medidas para evitar esse tipo de coisa no futuro, nem que seja necessário um update do próprio iOS.

Atualização

Natalie Harrison, porta-voz da Apple, falou ao The Loop:

A segurança da App Store é incrivelmente importante para nós e para a comunidade de desenvolvedores. Nós levamos relatos de atividades fraudulentas com muita seriedade e estamos investigando [esse caso].

Taí.

Related Posts Plugin for WordPress, Blogger...


Quem Escreve?
Rafael Fischmann
Rafael Fischmann
Graduado em Comunicação Social com Habilitação em Publicidade e Propaganda na Universidade Salvador – UNIFACS, tem paixão pela Apple e seus produtos desde quando adquiriu seu primeiro iMac (um G3 Blueberry), em agosto de 2000. Não desgruda do seu iPhone 5 e costuma trabalhar num MacBook Pro Retina de 15 polegadas, mas também usa um iPad de terceira geração como quebra-galho em certas ocasiões.
Comentários

Aviso: nossos editores/colunistas estão expressando suas opiniões sobre o tema proposto e esperamos que as conversas nos comentários sejam respeitosas e construtivas. O espaço acima é destinado a discussões, debates sobre o tema e críticas de ideias, não às pessoas por trás delas. Ataques pessoais não serão tolerados de maneira nenhuma e nos damos ao direito de excluir qualquer comentário ofensivo, difamatório, calunioso, preconceituoso ou de alguma forma prejudicial a terceiros, assim como textos de caráter promocional e comentários anônimos (sem nome completo e/ou email válido).

Últimos Posts do Fórum

Bateria Iphone 5
Úlimo post de: Yuri Sandro

[Últimas aquisições] - Informe aqui o que você comprou
Úlimo post de: Yuri Sandro

Vale a pena ter um HD SSD?
Úlimo post de: Mastter

Alerta de bateria
Úlimo post de: joaopaulofreire

MACBOOK WHITE 13' PROBLEMA NA TELA ? INVERTER?
Úlimo post de: Alan Alves Pereira

App do Dia

MacMagazine em Redes Sociais
Feed do MacMagazine
Notícias da INFO

Segurança
22 mi de japoneses têm contas do Yahoo! hackeadas

Games
5 gafes da Microsoft em feiras de games

MacMagazine no Ar

iTunes Assine na iTunes Store

Enquete: participe!

Qual a sua maior expectativa para a WWDC 2013?

Apple na NASDAQ
AAPL
MacMagazine por Email

Preencha o seu email no campo abaixo para receber todas as nossas novidades gratuita e diretamente na sua Caixa de Entrada! ;-)

Shuffle!

Shuffle - Post Aleatório

· · ·

2002-2013 © MacMagazine.com.br — Todos os direitos reservados. Política de Privacidade  |  Anuncie Aqui  |  Sobre o MM  |  Contato Logo do MacMagazine