苹果发布应用商店IAP黑客补丁

企业动态作者 / 阿普资讯 / 2026-04-09 17:14
"
  苹果公司对发现绕过iOS应用内购买验证过程的方法做出回应,公布了旨在遏制这种做法的修复程序。  该公司已经向其开发者库

  苹果公司对发现绕过iOS应用内购买验证过程的方法做出回应,公布了旨在遏制这种做法的修复程序。

  该公司已经向其开发者库添加了一系列“最佳实践”,并发布了两个私有API,实现后可确保应用程序不会受到攻击。

  玩支付

  俄罗斯黑客阿列克谢·v·鲍罗丁(Alexey V. Borodin)揭露的这一漏洞允许用户绕过App Store的服务器免费下载游戏内容。

  收据验证请求被重定向到由Borodin维护的代理服务器。

  因此,据《卫报》报道,迄今为止,已有超过840万次虚假的应用内购买。

  游戏结束

  苹果声称,实现上述API的开发者应该知道更容易受到这种技术的攻击,尽管在iOS 6发布之前,安全漏洞不会被永久堵塞。

  “通过检查苹果关于iOS 6中应用内购买的声明,我可以说,目前的游戏已经结束了,”鲍罗廷谈到苹果的回应时说。

  “目前我们没有办法绕过更新的API。这对每个人来说都是一个好消息——我们在iOS中更新了安全性,开发者有了他们的空中资金。但是,在iOS 6发布之前,这项服务仍将继续运营。”

  【来源:苹果】

分享到
声明:本文为用户投稿或编译自英文资料,不代表本站观点和立场,转载时请务必注明文章作者和来源,不尊重原创的行为将受到本站的追责;转载稿件或作者投稿可能会经编辑修改或者补充,有异议可投诉至本站。

热文导读