Se descubre un nuevo método para hackear las compras in-app que funciona incluso en iOS 9

iMazing

Con la llegada de iOS 9 los desarrolladores han ido actualizando sus aplicaciones, tanto en iOS como las externas que se encargan de ayudarnos a gestionar nuestro dispositivo, en esta ocasión la polémica la desata una de estas apps externas, concretamente iMazing, que antes era conocida como DiskAid.

iMazing es una app para Mac y Windows que nos permite realizar ciertas funciones de iTunes o incluso otras que iTunes no permite de forma más sencilla, funciones como transferencia de música, fotos y vídeos individualmente, backups personalizados, visor de llamadas y sms y demás.

La función de backup es la que ha desatado la polémica estos días, desde iMazing aseguran haber dado con una forma muy sencilla de «trucar» las compras in-app de muchas apps, esto se debe a que los datos sobre las compras in-app de muchas apps se almacenan de forma local sin encriptación alguna, y muchas de ellas se incluyen automáticamente en los backups de nuestros dispositivos, este último hecho es lo que gracias a la nueva versión de iMazing permite obtener un backup de una app como Angry Birds 2 y modificar los datos de nuestras monedas por ejemplo, quedaría tal que así:

Angry Birds 2

El problema según los creadores de iMazing no es ninguna vulnerabilidad en iOS 9 y demás, sino unas malas prácticas de los desarrolladores al no incluir las compras in-app en el keychain, encriptarlos o dejarlos fuera del backup tal y como Apple recomienda (pueden ser restaurados con nuestra Apple ID), los responsables han informado de algunas apps afectadas y de cuales no, apps como Clash of Clans o Candy Crush Saga no se ven afectadas por este tipo de modificación, también han dicho que no pospondrán la liberación de su nueva versión de iMazing al mercado ya que ellos se han comprometido con sus clientes, los desarrolladores ahora quedan informados y en sus manos está proteger sus apps de estas practicas, algo que no es muy complicado y no lleva mucho rato hacer.


Te interesa:
Según afirma Apple, es la compañía más eficaz del mundo en seguridad
Síguenos en Google News

Deja tu comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

*

*

  1. Responsable de los datos: AB Internet Networks 2008 SL
  2. Finalidad de los datos: Controlar el SPAM, gestión de comentarios.
  3. Legitimación: Tu consentimiento
  4. Comunicación de los datos: No se comunicarán los datos a terceros salvo por obligación legal.
  5. Almacenamiento de los datos: Base de datos alojada en Occentus Networks (UE)
  6. Derechos: En cualquier momento puedes limitar, recuperar y borrar tu información.

  1.   Diego dijo

    Lista de apps y forma de hacerlo???

  2.   David dijo

    No tiréis la piedra y escondáis la mano… ¿Dónde esta la lista y la manera de hacerlo?

  3.   Manuel Andres Garcia Vazquez dijo

    No es cuestion de que las cosas se sirvan en bandeja de plata.
    A buscar y experimentar!
    Bundles que no esten cifrados muejejejejejejeje

  4.   vaderiq dijo

    Si gastan suficiente pasta en un iphone y les encanta iOS (especificaciones & fluidez) y aparentar tener dinero, no entiendo el porque recurren a hackear apps, Jailbreak, (free messages)Watsapp, prácticamente convierten el Iphone en un Smartphone chino lol donde queda el glamour y la dignidad según ustedes.

    1.    Alvaro Estrada dijo

      Quedan en que cada vez que saco el iPhone del bolsillo tengo 0 problemas. Cada vez que sale una actualización del sistema operativo la tengo a la hora en mi iPhone. Y sobre todo, en que si tengo pasta me compro lo que me salga de los mismos, como por ejemplo, un iPhone… ventajas de ganarmelo 😉

      PD: Que me compre un iPhone no es sinonimo de pagar por todo, pago por lo que quiero… para el resto, están las diferentes herramientas 😉

      Un saludo y disfruta de tu lagndroid 😉

      1.    Jose dijo

        ufff….yo no se lo habría dicho mejor. así que…….zas….en toda la boca!!

  5.   Agrecan dijo

    Esto es muy muy viejo, con cualquier programa para ver los archivos internos del iphone se puede hacer, buscar como trucar real racing por ejemplo, en youtube hay muchos videos.
    Juegos como CoC no espereis trucarlos.

  6.   vaderiq dijo

    Alvaro Estrada, lo que tiene que leer uno, esto es el precio de la vanidad y moda señores XD