苹果:iOS 6修复应用内购买漏洞
2012-07-21 09:41 牛华网 邱婧 我要评论()
字号:T|T
【牛华网讯】北京时间7月20日消息,据国外媒体报道,苹果公司承认目前iOS版本存在漏洞,允许用户不付费地访问应用程序内容。苹果在其开发网站上称,该漏洞将在iOS 6系统中得到修复。
收到应用程序验证的用户将不受影响,苹果表示:“iOS 5.1中发现一个漏洞,该漏洞涉及相关验证程序内购买机制。攻击者可以修改DNS表,攻击者控制请求重新定向一个服务器。
使用证书颁发机构为一个攻击者所控制,它可以安装在用户设备上,攻击者可以发出一个SSL证书,欺骗性地将攻击者服务器识别为应用商店服务器。
该漏洞于上周被一个俄罗斯开发商发现并发布到9to5Mac网站,一旦安装,当用户试图购买应用时,将会看到一个不同的弹出消息窗口,而不是通常的来自苹果的账户密码确认。
弹出正如截图所示,你可以选择右边的“LIKE”或者左边的按键(俄语),选择“LIKE”将免费访问应用内容。
应用内购买自2009年10月在苹果应用商店中获得通过,去年,因担心儿童和其他不必要的应用购买,苹果在iOS 4.3以上系统中增加了密码要求。
相关报道:
- 苹果春季发布会前瞻:除了iPhone SE还有什么?2016-03-21
- 苹果4英寸iPhone SE将会支持4K视频录制2016-03-16
- 细数苹果这些年的成功和失败:iPhone颠覆手机行业2016-03-15
- 移动健康应用渐入佳境 引领未来医疗新方向2016-03-15
- 三星打造Galaxy S7 mini挑战苹果iPhone SE2016-03-15
本类最新
本类最热
科技视界
要闻推荐
今日视点
热点专题
新闻图片
- 新闻排行
- 评测排行