首页 > 系统专区 > 系统评测 > 正文

苹果:iOS 6修复应用内购买漏洞
2012-07-21 09:41  牛华网  邱婧  我要评论()
字号:T|T

【牛华网讯】北京时间7月20日消息,据国外媒体报道,苹果公司承认目前iOS版本存在漏洞,允许用户不付费地访问应用程序内容。苹果在其开发网站上称,该漏洞将在iOS 6系统中得到修复。

收到应用程序验证的用户将不受影响,苹果表示:“iOS 5.1中发现一个漏洞,该漏洞涉及相关验证程序内购买机制。攻击者可以修改DNS表,攻击者控制请求重新定向一个服务器。

使用证书颁发机构为一个攻击者所控制,它可以安装在用户设备上,攻击者可以发出一个SSL证书,欺骗性地将攻击者服务器识别为应用商店服务器。

该漏洞于上周被一个俄罗斯开发商发现并发布到9to5Mac网站,一旦安装,当用户试图购买应用时,将会看到一个不同的弹出消息窗口,而不是通常的来自苹果的账户密码确认。

弹出正如截图所示,你可以选择右边的“LIKE”或者左边的按键(俄语),选择“LIKE”将免费访问应用内容。

应用内购买自2009年10月在苹果应用商店中获得通过,去年,因担心儿童和其他不必要的应用购买,苹果在iOS 4.3以上系统中增加了密码要求。

新闻热线:010-68947455

关键词: 漏洞 苹果 应用

责任编辑:邱婧

我要评论

已有位网友参与评论

本类最热

科技视界

网站地图

牛华网

华军下载 | 牛华网 | 盒子 | pcsoft | 论坛

实用工具

关于我们 | 新闻投稿 | 软件发布 | 版权声明 | 意见建议 | 网站地图 | 友情连接 | RSS订阅 | 总编信箱 | 诚聘英才 | 联系我们

苏ICP备11016551号-2  苏公网安备 32132202000111号 本站特聘法律顾问:于国富律师

Copyright (C) 1997-2012 newhua.com 牛华网 版权所有