Appleは、ユーザーがアプリ内購入を無料でダウンロードできるようにする最近のエクスプロイトと戦うのに役立つIOS開発者に新しいツールを提供しています。
ハックにより、ユーザーは許可されましたアプリストアを回避します偽の検証領収書を発行することにより、ユーザーに有料のコンテンツを与えます。
App Store開発者は、以前にプライベートApple APIを実装できるようになりました。ガーディアン報告されていると、アプリが既存のすべての購入を確認し、誤って取得したことがわかったものを削除できるようにします。
ただし、この修正はアプリの更新バージョンに実装する必要があります。ユーザーは単にダウンロードしないことを選択できます。
それ以外の場合、エクスプロイトは、Appleが今年後半にiOS6を発売するまで残ります。
何百ものゲームが影響を受けていますアングリーバード、FIFA 12、テンプルラン、植物対ゾンビ、インフィニティブレード。
エクスプロイトの首謀者であるロシアのハッカーアレクシーボロディンは、Appleの修正がハッキングを閉鎖する可能性が高いことを認めています。 「ゲームは終わりました。現在、更新されたAPIをバイパスする方法がありません」と彼は彼に書きましたブログ。
それまでの間、ボロディンはすでに彼の次のターゲットに名前を付けています。彼はMac OS Xを見て、同様の脆弱性を賞賛できるかどうかを確認しています。
「私たちはまだアップルの反応を待っています」と彼は結論付けました。 「手にいくつかのカードがあります。」