Реплика: эпловский in-app purchase, который сломали
Занятно, что, как рассказывают, для того чтобы воспользоваться дефектом в сервисе App Store, позволяющим бесплатно приобретать всякие дополнения к приложениям (которые, штатно – платные) требуется установить специальные доверенные SSL-сертификаты и поменять настройки DNS. Да, а потом будут удивляться очередному “мобильному” ботнету. Но уровень реализации сервисов Apple, конечно, впечатляет. В плане безопасности. Наверное, там есть какая-то причина, по которой они не привязывают сертификат от подобных API к “своему” УЦ.
Адрес записки: https://dxdt.ru/2012/07/16/5000/
Похожие записки:
- DNS-over-TLS на авторитативных серверах DNS
- Реплика: число 15 и факторизация квантовым компьютером
- Статья о Certificate Transparency
- Исчезновение "фрагментации Интернета" с разных точек зрения
- Starlink и взаимодействие с наземными GSM-сетями
- CVE-2024-3094 про бэкдор в liblzma и теория ИБ
- Таблицы подстановок: картинка
- Быстрая факторизация и постквантовые алгоритмы
- Говорилки в google-поиске
- Реплика: пример про ДСЧ
- Техническое: ECDSA на кривой Curve25519 в GNS
1 комментарий от читателей
1. 17th July 2012, 00:33 // Читатель jno написал:
Дык, если привязать, то их можно и в суд (в некоторых юрисдикциях) притянуть будет…
А так – можно даже не напрягаться.