النتائج 1 إلى 5 من 5
الموضوع:

هاكر روسي يتحدى أبل ويخترق منظومة الشراء من داخل التطبيقات

الزوار من محركات البحث: 8 المشاهدات : 687 الردود: 4
جميع روابطنا، مشاركاتنا، صورنا متاحة للزوار دون الحاجة إلى التسجيل ، الابلاغ عن انتهاك - Report a violation
  1. #1
    من المشرفين القدامى
    تاريخ التسجيل: July-2012
    الدولة: كربلاء المقدسة
    الجنس: ذكر
    المشاركات: 11,163 المواضيع: 5,323
    التقييم: 4095
    المهنة: خط ورسم
    موبايلي: iphone 5
    آخر نشاط: 13/April/2013

    هاكر روسي يتحدى أبل ويخترق منظومة الشراء من داخل التطبيقات إضغط على مفتاح Ctrl+S لحفظ الصفحة على حاسوبك أو شاهد هذا الموضوع

    هاكر روسي يتحدى أبل ويخترق منظومة الشراء من داخل التطبيقات
    Posted: 15 Jul 2012 03:46 AM PDT

    متجر برامج أبل بلا شك هو احد أكبر مميزات نظام iOS وعند معظم المستخدمين هو الحد الفاصل بين جهازه وبين التحول لجهاز اخر منتج من شركة اخرى والسبب هو جودة التطبيقات وتنوعها داخل هذا المتجر والفضل بالطبع للمطورين ولذلك وفرت لهم أبل ربح يمكنهم من الاستمرار في انتاج تطبيقات أفضل وضمان ان يحقق التطبيق عائد جيد، فمكنتهم من وضع التطبيق مدفوع أو مجاني ومزود بإعلانات وأخيراً وهو الأهم إمكانية “الشراء من داخل التطبيقات” وهذا النوع الأخير هو الأهم والأكثر دخلاً كما سبق وأشرنا
    في هذا المقال حيث أوضحنا أن أكثر التطبيقات ربحاً ليست المدفوعة لكنها تلك المزودة بالشراء من داخل التطبيق، وخلال الأيام الماضية تمكن هاكرز روسي من اختراق منظومة أبل للشراء من داخل التطبيقات وأتاح للمستخدم تحميل كل محتوى التطبيقات المدفوع مجاناً وبدون أي شروط وحتى وإن كان جهازهم لم يتم عمل جيلبريك له.


    قام هاكر روسي يدعى أليكسي بوردون الشهير ب “ZonD80″ بإبتكار طريقة جديدة للشراء من داخل التطبيقات وأطلق عليها اسم “in-app proxy” وهى تمكن المستخدم من (سرقة) المحتوى المدفوع من داخل التطبيقات مجاناً سواء كان جهازك يعمل ب iOS 3 أو 4 أو 5 أو حتى iOS 6 بيتا، والطريقة تتم عبر ثلاثة خطوات هم

    1. تثبيت ملف تعريف يدعى CA والآخر خاص بموقع الهاكرز نفسه in-appstore.com.
    2. تغير إعدادات ال DNS الخاصة بالواي فاي في جهازك طبقاً لطريقة خاصة.
    3. فتح التطبيق والشراء من داخله وسيظهر لك الصورة التالية بدلاً من رسالة تأكيد الشراء الشهيرة.




    طبقاً للمتخصصين فإن الهاركز وملفاته التي يقوم بتثبيتها تقوم بجمع معلومات مثل رقم التطبيق وتاريخ إصداره ورقم الإصدار والرقم التعريفي الخاص به ومستوى الحظر ( السن ) وماذا تريد شراءه وسعره وموقعك الحالي واللغة التي تستخدمها.
    وطبقاً للمتخصصين فإن الطريقة لا تعمل على 100% من التطبيقات بالطبع لكنها تخترق نسبة كبيرة منهم وبالفعل قامت أبل بدراسة التطبيقات التي لا يستطيع الهاركز اختراقها ومعرفة الطريقة التي يستخدمونها للتأكيد من أن عملية الشراء تم بالفعل وقامت بإرسال نصائح للمطورين بهذه الطرق، لكن الهاركز سرعان ما أعلن أن هذا الأمر غير فعال لأن الجميع سوف يستخدم طريقة موحده وهذا خطر لأن مهما بلغت درجة الأمان لكن في النهاية الطريقة موحدة وباختراقها يتم اختراق جميع التطبيقات وقال أن الحل الوحيدلحماية التطبيقات هو أن يقوم كل مصمم بإبتكار طريقة خاصة به وبذلك يصبح هناك الالاف الطرق وبالتالي يستحيل اختراقهم جميعاً. وقامت أبل بالإعتراف بذلك رسمياً عبر تصريح لممثل أبل ناتالي هاريسون حيث قالت:
    أمن متجر البرامج هام جداً بالنسبة إلى أبل ومجتمع المطورين ونحن نتلقى تقارير عن نشاط احتيالي وندرسها على محمل الجد ونحقق في الأمر وسوف نتخذ اللازم.

    وأعلن الهاكرز أنه سوف يتيح كل التفاصيل لكيفية اختراق نظام أبل والأكواد البرمجية الخاصة به لكل الهاكرز خلال بضعة أسابيع ليدرسوها، ويمكنكم مشاهدة عملية شراء من داخل التطبيق قام بها عبر طريقته في الفيديو التالي:
    وذكرت أحد المواقع المتخصصة أن هناك أكثر من 30 ألف عملية شراء تمت بهذه الطريقة وأن الهاكرز الروسي يسرق البيانات الشخصية والحسابات لكن الهاكرز على صفحته قام بالرد منذ ساعات وملخص ما ذكره هو:


    • إنه لأمر رائع أن تثبت للجميع أنه لا يوجد منظومة أمنية متكاملة وما قمت به أجبر الجميع على العمل وتحسين أنظمتهم، المطورون يعملون لحماية تطبيقاتهم وأبل تعمل لتحسين نظامها الأمني وبالطبع الهاكرز بإثبات أن بإمكانهم اختراق أي نظام مهما كان.

    أرجو ألا تشعر بالخطر عزيزي القارئ فهذا الهاكر لم يخترق جهازك ولا يستطيع سرقة محتوياته وبياناتك الخاصة طالما لم تستخدم طريقته، لكنه قام فقط بالتحايل على منظومة الشراء من داخل التطبيق وهذا يعني خسارة أبل والمطوريين الأموال لأن المستخدمين سوف يقومون بتحميل المحتوى مجاناً.

    تحذير في حال إستخدام هذه الطريقة قد تعرض نفسك لعدة مخاطر، أهمها سرقة بعض البيانات من جهازك وتعريض حساب متجر التطبيق لديك للحظر من قبل أبل

    يقول الهاكر أنه فعل ذلك ليجبر أبل على تطوير منظومة الأمان الخاصة بها حتى وإن كانت الأقوى حالياً، فهل توافقه في الرأي؟ وهل ترى ان عمليات الاختراق صحية وتجعل الشركات في حذر دائم؟

    التعديل الأخير تم بواسطة Hazim ; 16/July/2012 الساعة 11:56 pm
    اخر مواضيعيوداعا أحبتيوداعا أحبتيالكركمغرف اطفال جديده 2014النمر الأبيض

  2. #2
    من المشرفين القدامى
    اميرة الثلج
    تاريخ التسجيل: September-2011
    الدولة: البصره
    الجنس: أنثى
    المشاركات: 6,741 المواضيع: 1,279
    صوتيات: 6 سوالف عراقية: 1
    التقييم: 1863
    مزاجي: الحمد لله
    المهنة: مهندس
    أكلتي المفضلة: المقسوم من الطيبات
    موبايلي: c3
    آخر نشاط: 18/October/2015
    لا طبعا لا اوافقه الراي شكرا اخي العزيز على الطرح الجميل والمجهود الرائع
    تحياتي وتقييمي

  3. #3
    من المشرفين القدامى
    اقتباس المشاركة الأصلية كتبت بواسطة Eng.Noor مشاهدة المشاركة
    لا طبعا لا اوافقه الراي شكرا اخي العزيز على الطرح الجميل والمجهود الرائع
    تحياتي وتقييمي
    شكرا جزيلا لك وللمرور المشرف

  4. #4
    Ibn Alforat
    Ibn-Alforat
    تاريخ التسجيل: March-2010
    الدولة: Iraq - Alkut
    الجنس: ذكر
    المشاركات: 3,626 المواضيع: 631
    صوتيات: 31 سوالف عراقية: 4
    التقييم: 1244
    مزاجي: Terrible
    آخر نشاط: منذ 8 ساعات
    مقالات المدونة: 1
    اوافقه الراي بس مو بهاي الصوره العاميه
    يعني كون على انفراد خاص
    بهاي الحاله ما راح يساعد الموقع الي اخترقه على الاساس يريد الحمايه اله
    راح يخليه يفقد المستخدمين المواجودين في المواقع و الشركات


    شكرا لك ابو يقين

  5. #5
    من المشرفين القدامى
    اقتباس المشاركة الأصلية كتبت بواسطة Ibn-Alforat مشاهدة المشاركة
    اوافقه الراي بس مو بهاي الصوره العاميه
    يعني كون على انفراد خاص
    بهاي الحاله ما راح يساعد الموقع الي اخترقه على الاساس يريد الحمايه اله
    راح يخليه يفقد المستخدمين المواجودين في المواقع و الشركات


    شكرا لك ابو يقين
    شكرا لمرورك الكريم

تم تطوير موقع درر العراق بواسطة Samer

قوانين المنتديات العامة

Google+

متصفح Chrome هو الأفضل لتصفح الانترنت في الجوال