Lazada

เสร็จโจร!! Hacker ตรวจพบช่องโหว่บน iPhone ทำให้สามารถซื้อ In App Purchase แบบฟรีๆ ได้

มีชาวรัสเซียคนหนึ่งได้เริ่มปฏิบัติการค้นหาช่องโหว่ในระบบ In App Purchase ใน iOS ของ Apple มาได้ซักระยะหนึ่งแล้ว หลังจากลองผิดลองถูกมา ในที่สุดเค้าก็พบหนทางที่จะทำให้สามารถซื้อของที่วางขายอยู่ข้างใน App แต่ละตัวได้แบบฟรีๆ ไม่ต้องเสียเงินด้วยแล้ว

คุณ Alexey Borodin ผู้ค้นพบวิธีการนี้ได้บอกกับทางเว็บ  The Loop ว่าวิธีการนี้เป็นวิธีการที่ง่ายมาก แม้เป็นเครื่องที่ไม่ได้ Jailbreak ก็สามารถทำได้ด้วยเช่นกัน และทำได้ใน iOS ทุก Version ไล่ตั้งแต่ Version 3-6 เลยทีเดียว

หลักการของวิธีนี้คือการสร้างระบบ App Store จำลองขึ้นมาหนึ่งตัว และเชื่อมต่อตัว iPhone เข้าไปกับระบบ จากนั้นเราก็ทำการซื้อ App ผ่านทาง App Store จำลองตัวนั้น ตัว App Store จำส่งค่าคำสั่งที่ใช้ในการซื้อ App ไปยัง App Store ตัวจริงให้ ซึ่งจะได้ค่าทั้งหมดตามที่ App Store ต้องการเลย ทำให้เราสามารถซื้อของใน App ต่างๆ ได้ทันที แต่เรื่องวิธีการทางผมขอไม่บอกรายละเอียดอะไรทั้งสิ้น เพราะส่วนตัวก็ไม่ได้ชอบการแอบใช้ App Free ของคนทั่วไปอยู่แล้วครับ (ที่จริงมีวีดีโอตัวอย่างการทำงานของระบบนี้ให้ดูด้วย แต่โดน Apple หิ้วไปแล้ว เลยดูไม่ได้แล้วครับ)

นอกจากนี้เว็บ The Loop ยังได้บอกอีกว่า “ระบบรักษาความปลอดภัยของ App Store นั้นค่อนข้างสำคัญมาก ทั้งกับเรา และฝั่งนักพัฒนา App ทั้งหลาย ซึ่งทางฝั่งตัวแทนของทาง Apple คุณ Natalie Harrison ก็ได้บอกไว้ว่า พวกเค้าได้รับรายงานเรื่องนี้แล้ว และกำลังหาวิธีจัดการกับมันอยู่”

นั่นหมายความว่าไม่ต้องเสียเวลาไปทำตามหรอกครับ เพราะเดี๋ยว Apple ก็แก้ไขระบบตามมาแน่นอน การแอบใช้ App Free นั้นปกติก็คือการขโมยผลงานของนักพัฒนามาใช้งานครับ ในเมื่องานของเค้าคือการขาย App เมื่อมีคนเอา App ของเค้ามาใช้ฟรี เค้าก็ไม่สามารถสร้างรายได้ได้

Ref: 9to5mac , cultofmac