AppleInsider.ru
X
О проекте Реклама
Чат
с читателями
Присоединяйтесь
в Телеграме

Apple публикует FAQ о том, как обезопасить покупки внутри приложения

Компания Apple, внутри магазина приложений которой недавно обнаружилась брешь в защите покупок, совершаемых внутри приложений и игр, опубликовала на своем официальном сайте краткий список вопросов и ответов для разработчиков. Если вы являетесь таковым, а в вашем приложении есть возможность совершения In-App Purchase, то мы настоятельно рекомендуем вам ознакомиться с этим списком.

В iOS 5.1 и более ранних версиях была обнаружена уязвимость, из-за которой путем подмены адреса DNS-сервера злоумышленник мог нелегально подтверждать покупки, совершаемые внутри приложений прямо с iOS-устройства. Подмена DNS-сервера позволяла перенаправлять запросы на сервера злоумышленников. Использование сертификата авторизации, контролируемого злоумышленником и установленного на устройство пользователя, делало возможным использование SSL-сертификата, который в свою очередь определял нелегальный сервер как официальный сервер App Store. В iOS 6 эта ошибка будет устранена.

Те разработчики, которые не захотят ждать осеннего релиза новой версии мобильной операционной системы Apple, наверняка задумаются о том, как в максимально короткие сроки обезопасить свои приложения от подобной мошеннической активности. Именно для них был опубликован список вопросов и ответов, касающихся данного вопроса. Ознакомиться с ним можно по этой ссылке на сайт Apple.

Новости по теме
Apple готовит еще один мощный компьютер: внутренние файлы подтвердили разработку iMac Pro на M5 Max
Как включить автопрокрутку Reels в Instagram*
СберИнвестиции вернули в App Store под названием Petfolio. Есть немного времени, чтобы скачать его на iPhone
Новости партнеров
Какие смарт-часы лучше купить: на Wear OS или на HarmonyOS от HUAWEI
Какие смарт-часы лучше купить: на Wear OS или на HarmonyOS от HUAWEI
Как покрасить черно-белую фотографию через нейросеть
Как покрасить черно-белую фотографию через нейросеть
Фонд VanEck прогнозирует рост Биткоина до 2.9 миллиона долларов к 2050 году. Причина — трансформация крипторынка
Фонд VanEck прогнозирует рост Биткоина до 2.9 миллиона долларов к 2050 году. Причина — трансформация крипторынка