Apple acabará con las compras «in-app» fraudulentas en iOS 6
- La documentación para desarrolladores incluye varios consejos para evitar la compra no autorizada de objetos virtuales
22/07/2012 - 12:22 h.
Apple ha avisado de que está trabajando en una solución para las compras de objetos virtuales dentro de las aplicaciones saltándose la confirmación de iTunes. Según un portavoz de la compañÃa, el problema está siendo tenido en cuenta en la nueva versión del sistema operativo para  dispositivos móviles, iOS 6.
Mientras se alcance una solución definitiva, la compañÃa ha preparado una serie de recomendaciones para desarrolladores, dirigidas a evitar las compras de objetos virtuales no autorizadas. Apple ha preparado una web para los desarrolladores de aplicaciones reconoce la vulnerabilidad en el sistema de validación y aconseja como acabar con ella.
Hace unos dÃas, un hacker ruso anunció que habÃa encontrado una manera de conseguir gratuitamente los objetos virtuales que las aplicaciones de iOS ponen a la venta. El método se aprovecha de la sencillez del protocolo de validación para simularlo utilizando un servidor ajeno a iTunes, pero en el que iOS confÃa debido a la instalación de unos certificados falsos en el dispositivo.
Además de mejorar el proceso de validación de la compra de objetos in-game, Apple ha solicitado la eliminación del vÃdeo en Youtube donde se explicaba cómo engañar a las aplicaciones. También ha pedido el bloqueo del servidor fraudulento que actuaba como un falso iTunes.
Compartido


