ثغرة سهلة فى متجر تطبيقات أبل تضمن شراء محتوياته مجانا
مخترق روسي يسمى نفسه ZonD80 اكتشف طريقة جديدة للتحايل
على نظام الدفع في تطبيقات IOS
تتيح لمستخدمي أيباد وآيفون وآيبود تاتش الوصول إلى ترقيات الألعاب و النسخ
الكاملة و الحصول على المزيد من محتويات متجر التطبيقات مجانا .
الحيلة تعد ناجحة على حسب قول المخترق على أجهزة
أبل التي تستخدم نظم التشغيل من IOS 3.0 و حتى النظم التجريبية IOS 6 بالرغم من وجود عدة عمليات شراء لبعض التطبيقات لا تنجح فى بعض المناطق
ربما لإجادة المطورين حماية تطبيقاتهم .
المحيرة فى هذه الطريقة بساطتها البالغة فهى لا
تتطلب من المستخدم القيام بكسر حماية الجهاز ( جيلبريك ) أو تحتاج لخبرات تقنية
عالية كل ما تحتاجه الطريقة وجود شهادتين مثبتين إحداهما شهادة مزروة لمتجر
تطبيقات أبل والاتصال بالانترنت على الشبكة اللاسلكية والدخول بعنوان ( دى إن إس )
الخاص بالمطور المخترق ثم إدخال معلومات دخول المستخدم و التي يستخدمها عادة بعد
إتمام هذه العملية يستطيع المستخدم القيام بعمليات الشراء داخل متجر تطبيقات أبل
دون أن يحتاج للدفع بشكل فعلى
ووقد قام المخترق بإنشاء موقع خاص به ليساعد أي مستخدم يريد ان يقوم بهذه
العملية و لكن نتيجة للإقبال الشديد على الموقع فقد توقف نتيجة الضغط العالى و بدأ
المخترق فى جمع التبرعات حتى يقوم بنقل الموقع إلى خادم أفضل .
0 تعليقات الايميل: