Jul 152012
 

A Apple comunicou que está actualmente a investigar uma situação que permite aos utilizadores a compra de itens e mesmo versões completas de apps, dentro das próprias apps, e sem que tenham efectivamente de pagar por elas.

A situação que explorar uma falha no sistema da Apple foi criada por um programador de nome Alexey V. Borodin, e permitiu já que mais de 30 mil compras fossem efectuadas sem que qualquer pagamento fosse realizado.

O sistema desenvolvido e que permite a exploração desta falha passa pelo desviar de pedidos de compras realizadas no interior das aplicações. E estes pedidos, em vez de serem direccionados para a Apple ou para o servidor do criador da App, é dirigida para um servidor externo que se faz passar pelo servidor da Apple, dando o OK da compra.

A situação para ser utilizada requer a instalação de dois certificados de segurança no telefones, bem como que a compra seja realizada por Wi-Fi utilizando configurações de DNS alteradas, mostrando assim que não funciona sem alterações, e que os utilizadores que as utilizaram estavam bem cientes das mesmas, podendo por isso vir a ser alvo de processos judiciais.

Os criadores das apps que foram afectados, assim com a Apple, enfrentam perdas de lucros caso a situação não seja removida. Lembre-se que as vendas dentro da aplicação dão 70% do lucro ao criador e 30 à Apple.

Após a divulgação da falha a Apple lançou um comunicado onde o Porta Voz da empresa, Natalie Harrison, reafirma que a segurança da sua App Store é de extrema importância, e que a actividade fraudulenta está a ser investigada.

Publicidade

Sorry, the comment form is closed at this time.