Система внутриигровых покупок (In-App Purchase) появилась ещё в 2009-м году. Таким образом, бесплатные для скачивания приложения получили большее распространение именно за счёт возможности продать игровой контент в самой игре или программе. Вчера на сайте in-appstore.com появилась инструкция, по которой можно осуществить взлом In-App Purchase и совершать покупки совершенно бесплатно. Следует отметить, что джейлбрейк i-устройства для этого НЕ НУЖЕН.
Безусловно, яблочная компания не могла не заметить опубликованный мануал и отреагировали весьма оперативно. Пресс-секретарь компании Apple заявил следующее: «Безопасность магазина приложений AppStore очень важна как для нас, так и для всего сообщества разработчиков. Поэтому мы воспринимаем любые сообщения, касающиеся противоправных или мошеннических действий очень серьёзно. Сейчас мы занимаемся расследованием».
Apple добилась того, чтобы PayPal-аккаунт Алексея Бородина (ZonD Eighty), автора инструкции, был заблокирован (он успел заработать 6,78$), был удалён ролик с YouTube, и попыталась заблокировать IP-адреса сервера. Тем не менее, сервер всё ещё работает.
«По методу Бородина можно перехватить трафик любого защищённого веб-сайта и приложения» — заявил американский разработчик Алистер Хоугхтон. Таким методом можно залезть, например, на банковский веб-сайт и получить доступ к банковскому счёту.
Ниже предлагаем ознакомиться с самой инструкцией (она подходит для всех прошивок начиная с 3.0 и заканчивая 6.0. При этом, приложение должно быть скачано официально. Метод не будет работать с теми приложениями, в которых разработчики используют собственные сервера для проверки In-App Purchase.
Чтобы сделать In-App Purchase бесплатным, необходимо выполнить следующие действия:
1) На i-устройстве зайдите в Настройки-> Магазин-> выберите свой Apple ID и тапните по кнопке «Выйти».
2) Теперь нужно (через мобильный браузер) установить сертификаты в той последовательности, в которой указаны далее. Для начала введите первый и нажмите «Ок», установите его, после чего введите второй и также нажмите «Ок».
3) Зайдите в приложение, в котором хотели бы что-нибудь купить с помощью In-App Purchase. Начните процесс покупки, но на этапе «Подтвердите встроенную покупку» нажмите «Отменить».
4) Зайдите в Настройки-> Wi-Fi и найдите свою точку. Тапнув по синей стрелочке, откройте параметры. В строке DNS сотрите имеющееся значение и замените его на одно из следующих: 94.228.221.10 или 91.224.160.136. Первый адрес предпочтительнее.
5) Вернитесь к приложению и попробуйте купить что-нибудь. Если появится окошко с «LIKE» и т.п., значит вы на правильном пути. Нажмите кнопку LIKE.
6) В следующем окне выберите «Создать новый Apple ID» и укажите любые данные (свои реальные данные вводить не нужно).
7) При необходимости, после совершения покупки, вы можете поменять указанный DNS на «настоящий» и вернуться в свой реальный Apple ID.
Вот и всё. Инструкция пока что работает, поэтому можете смело её опробовать. Однако учтите, что это взлом и мошенничество, направленные как против компании Apple, так и против всех разработчиков iOS-приложений с системой In-App Purchase!




















