Apple no consigue resolver el problema del robo de apps de pago en la App Store
En poco más de dos semanas Apple ha sufrido dos brechas de seguridad graves en su infranqueable tienda de aplicaciones App Store. Si hace algo más de una semana se detectaba un troyano en el almacén (el primero que se ha colado en la App Store en cinco años) en los últimos días la empresa de la manzana se ha enfrentado con un problema por el cual los usuarios de dispositivos iOS han podido descargar apps de pagos sin desembolsar nada.
La empresa de Cupertino ha intentado poner fin a la brecha, con resultados infructuosos hasta el momento y un hacker (identificado ya como el programador ruso Alexey V. Borodin) que se mantendría desafiante y orgulloso de su proeza. Así, se estima que el fallo ha supuesto ya 30.000 descargas que se habrían realizado de manera ilegítima.
Para hacer frente al hackeo, Apple también ha pedido a YouTube que elimine un vídeo donde se explicaba la técnica para superar las medidas de seguridad de la App Store por violación de copyright, según informa The Inquirer.
La vulnerabilidad en sí se sustentaría en un servidor DNS personalizado que interceptaría las peticiones entrantes de compra de los dispositivos iOS. Parece que Apple ya a intentado bloquear la dirección IP de este servidor, que podría estar ubicado en Panamá.
Borodin asegura que pese a que Apple ha lanzado recientemente su versión beta 3 de iOS 6 esta no haría nada para impedir su hazaña en la App Store y la actualización no sirve como parche. Su descaro llega tan lejos que incluso se ha atrevido a publicar los términos y condiciones de su “invento”, asegurando que no viene con ninguna garantía y que no se hace responsable de los daños y perjuicios que ocasiones.
Alberto Payo
Seguir a @albertopayo
Últimas entradas de Alberto Payo (ver todo)
- Esta app te permite tapar los rostros de tus fotos y esconder los metadatos - 7 noviembre, 2024
- Anem ayuda a los valencianos a desplazarse por la ciudad - 6 noviembre, 2024
- ¿Qué supone la compra de Pixelmator por parte de Apple? - 6 noviembre, 2024