Um novo método para hackear compras no aplicativo é descoberto e funciona até mesmo no iOS 9

iMazing

Com a chegada do iOS 9, os desenvolvedores vêm atualizando seus aplicativos, tanto no iOS quanto nos externos que são responsáveis ​​por nos ajudar a gerenciar nosso dispositivo, desta vez a polêmica é desencadeada por um desses aplicativos externos, especificamente o iMazing, que antes era conhecido como DiskAid.

iMazing é um aplicativo para Mac e Windows que nos permite realizar certas funções do iTunes ou mesmo outras que o iTunes não permite de forma mais simples, funções como transferência de música, fotos e vídeos individualmente, backups personalizados, visualizador de chamadas e sms e outros.

A função de backup é a que desencadeou a polêmica nos dias de hoje, a partir do iMazing que afirmam ter encontrado uma maneira muito simples de "trapacear" compras no aplicativo de muitos aplicativos, isso ocorre porque os dados sobre compras no aplicativo de muitos aplicativos são armazenados localmente sem qualquer criptografia, e muitos deles são incluídos automaticamente nos backups de nossos dispositivos, este último fato é o que agradece A nova versão do iMazing permite você obter um backup de um aplicativo como o Angry Birds 2 e modificar os dados de nossas moedas, por exemplo, ficaria assim:

Angry Birds 2

O problema de acordo com os criadores do iMazing não é nenhuma vulnerabilidade no iOS 9 e outros, mas algumas más práticas dos desenvolvedores ao não incluir as compras no aplicativo nas chaves, criptografando-as ou deixando-as fora do backup como a Apple recomenda (elas podem ser restauradas com nosso ID Apple), os responsáveis ​​relataram alguns aplicativos Afetados e não afetados, aplicativos como Clash of Clans ou Candy Crush Saga não são afetados por esse tipo de modificação, eles também disseram que não adiarão o lançamento de sua nova versão do iMazing para o mercado, uma vez que se comprometeram com seu clientes, os desenvolvedores agora estão informados e está em suas mãos proteger seus aplicativos dessas práticas, algo que não é muito complicado e não demora muito para ser feito.


O conteúdo do artigo segue nossos princípios de ética editorial. Para relatar um erro, clique Clique aqui.

8 comentários, deixe o seu

Deixe um comentário

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

*

*

  1. Responsável pelos dados: AB Internet Networks 2008 SL
  2. Finalidade dos dados: Controle de SPAM, gerenciamento de comentários.
  3. Legitimação: Seu consentimento
  4. Comunicação de dados: Os dados não serão comunicados a terceiros, exceto por obrigação legal.
  5. Armazenamento de dados: banco de dados hospedado pela Occentus Networks (UE)
  6. Direitos: A qualquer momento você pode limitar, recuperar e excluir suas informações.

  1.   Diego dito

    Lista de apps e como fazer ???

  2.   David dito

    Não jogue a pedra e esconda a mão ... Onde está a lista e como fazer?

  3.   Manuel Andrés Garcia Vázquez dito

    Não é uma questão de as coisas serem servidas em uma bandeja de prata.
    Encontre e experimente!
    Pacotes que não são criptografados muhehehehehehe

  4.   Vaderiq dito

    Se eles gastam bastante dinheiro em um iPhone e amam iOS (especificações e fluidez) e fingem ter dinheiro, eu não entendo porque eles recorrem a aplicativos de hacking, Jailbreak, (mensagens grátis) Watsapp, eles praticamente transformam o iPhone em um chinês Smartphone rs onde está o glamour e a dignidade de acordo com você.

    1.    Imagem de espaço reservado de Alvaro Estrada dito

      Eles continuam que toda vez que tiro o iPhone do bolso, tenho 0 problemas. Sempre que uma atualização do sistema operacional é lançada, eu a tenho no meu iPhone. E acima de tudo, se eu tiver dinheiro, compro o que sai dele, como um iPhone ... vantagens de ganhar 😉

      PS: Comprar um iPhone para mim não é sinônimo de pagar tudo, pago o que eu quero ... no resto, são as ferramentas diferentes 😉

      Saudações e aproveite seu lagndroid 😉

      1.    Jose dito

        ufff .... eu não poderia ter dito a ele melhor. então …… .zas… .em toda a boca !!

  5.   Eles adicionam dito

    Isso é muito, muito antigo, com qualquer programa para ver os arquivos internos do iphone dá para fazer, veja como trapacear corridas reais por exemplo, no youtube tem muitos vídeos.
    Jogos como CoC não esperam enganá-los.

  6.   Vaderiq dito

    Alvaro Estrada, o que se tem a ler, este é o preço da vaidade e da moda senhores XD