Ir a contenido

  • Ver nuevo contenido
  •  
  •  

   


Pausing RSS Scroller demo

Las compras "in-app" de la App Store, hackeadas


  • Identifícate para comentar
Se han realizado 5 comentarios. Contamos con el tuyo!

#1 Dekuwa - 15 July 2012 - 16:46

    Loading... please wait!

  • Administrador
  • PipPipPipPipPip
  • 31029 Mensajes
Un hacker ruso, Alexey V. Borodin, ha hackeado las compras "in-app" de la App Store. Si, esas compras que se hacen para ampliar un juego o mejorar un personaje, por ejemplo, o para descargar nuevos números de X revista. Y no es necesario tener el dispositivo con el jailbreak hecho, que es la gran novedad de este método, ya que en Cydia hay aplicaciones con el mismo fin, como iAP Cracker.


El método está detallado en su web oficial, y básicamente consiste en cambiar las DNS e instalar unos certificados en el dispositivo iOS en cuestión, lo que engaña a la aplicación cuando envía la información del pago, ya que en vez de ir a los servidores de Apple van a los de In-Appstore, que devuelve el OK como que el pago se ha relizado correctamente, dando vía libre para la entrega de la supuesta compra.

No funciona con todas las aplicaciones, solo con las que usan los servidores de Apple para verificar las compras. Si usan los suyos propios, no se ven afectadas.

Más allá de lo ético que pueda ser, que es el tema de siempre, está el problema de seguridad. Ya que estaríamos instalando unos certificados en nuestro dispositivo y enviando cierta información a alguien que no sabemos que podrá hacer después con ella. Él dice que no guarda ninguna contraseña ni nada (de hecho para hacer login nos pide que introduzcamos una contraseña falsa, diferente a la de nuestro Apple ID), pero los datos de nuestra cuenta de iTunes si que van para allá (dirección, tarjeta de crédito (aunque este dato no es obligatorio), etc) así como el ID único de nuestro dispositivo.

Sinceramente, yo no recomiendo usar este método. Pero ahí está la información, para el que la quiera. Lógicamente Apple ya está trabajando para solucionar el problema lo antes posible.


#2 Riky - 15 July 2012 - 17:25

    Consciente de su adicción

  • General
  • 369 Mensajes
Esto se puede desde hace mucho tiempo con iAP Cracker, una app de Cydia, no hace falta hacer nada de DNS ni historias.


#3 Dekuwa - 15 July 2012 - 17:41

    Loading... please wait!

  • Administrador
  • PipPipPipPipPip
  • 31029 Mensajes
Si, pero la gran novedad es que para hacer esto no hace falta hacerle el jailbreak al dispositivo, como digo en el primer párrafo.


#4 Stojkovic - 15 July 2012 - 23:13

    A Touch Of Class

  • General
  • 2216 Mensajes

Ver postDekuwa, en 15 July 2012 - 17:41:

Si, pero la gran novedad es que para hacer esto no hace falta hacerle el jailbreak al dispositivo, como digo en el primer párrafo.

Tan solo es una gran diferencia ^^'


#5 RomanShark - 16 July 2012 - 12:17

    Mr. Bootleg

  • General
  • 893 Mensajes
Lo he probado y a estas horas ya no funciona... como es lógico. Respecto al iAp Cracker, ya casi nada de lo nuevo funcionaba por lo que podría haber sido una alternativa si no lo hubiesen capado tan rápido, aunque me parece lo más lógico. Nota: yo lo he probado al comprar nueces en el Ice Age Village, que me angustia no tener suficientes para comprar animalicos.... :(((


#6 Edyedu - 17 July 2012 - 09:17

    No sabe donde se mete

  • General
  • 5 Mensajes
De hecho, hay una lista de juegos/programas que funcionen con el iAp Cracker?