Anlık Bildirim

Apple, uygulama içi satış açığına karşı önlem alabilmeleri için geliştiricilere önerilerde bulundu


 Apple , iOS geliştiricilerine e-posta yoluyla ulaşarak, uygulama içi satışları bedavaya getiren açık konusunda uyardı ve bu açık ile verimli bir şekilde mücadele edebilmeleri için önerilerde bulundu.

Korsan bir sunucunun Apple'ın Appstore sunucusu gibi davranması sonucu ortaya çıkan sorun, kullanıcıya uygulama içi satışları ödeme yapmadan gerçekleştirme fırsatı veriyor. iOS 5.1 ve öncesi sürümleri etkilediği belirtilen bu açık sayesinde DNS tablosu değiştirilerek uygulama içi satış istekleri korsan sunucuya yönlendiriliyor. Kullanıcı tarafından cihaza yüklenen sertifika doğrulama mekanizması sayesinde korsan sunucuyu bir Appstore sunucusu gibi göstermeye olanak sağlayan SSL sertifikası kabul ettiriliyor. Bu korsan sunucuya geçersiz bir siparişi doğrulaması talep ettirildiğinde sunucu sanki sipariş geçerliymiş gibi cevap veriyor ve alım gerçekleşiyor.

Açığın önüne geçilebilmesi için geliştiricilere satın alımları cihaz üzerinden değil de kendi sunucuları üzerinden doğrulatmaları tavsiye ediyor. Apple, kendine ait sunucuları kullanmayan geliştiriciler için de bazı çözümler sunuyor. Ancak, sorun iOS5.1 ve öncesi sürümlerden kaynaklandığı için devam ediyor. Apple, açıkla ilgili şu an için geçici çözümler sunuyor olsa da iOS6 ile birlikte açığın tamamen kapatacağını da belirtiyor .
Bu haberi, mobil uygulamamızı kullanarak indirip,
istediğiniz zaman (çevrim dışı bile) okuyabilirsiniz:
DH Android Uygulamasını İndir DH iOS Uygulamasını İndir
Sorgu:

Editörün Seçtiği Sıcak Fırsatlar

Tavsiyelerimiz

Yeni Haber
şimdi
Geri Bildirim