Apple 週五在最新的技術支援文檔中給出了一份指南。
新浪科技訊 香港時間7月21日早間消息, Apple 週五在最新的技術支援文檔中給出了一份指南,指導iOS開發者如何臨時解決應用內購物的一個嚴重漏洞。
Apple 呼籲開發者使用該公司的收據驗証系統。這一系統將檢查用戶的應用內支付信息是否與 Apple 的記錄一致。 Apple 還表示,將採取額外措施,避免今年晚些時候推出的下一版iOS 6系統出現類似問題。
Apple 發言人湯姆‧努馬爾(Tom Neumayr)表示:“我們建議開發者遵照開發者網站上的最佳行為指南,確保不會遭遇應用內購物欺詐。這一問題也將在iOS 6系統中得到解決。”
俄羅斯程式員阿萊克斯‧鮑羅丁(Alexey Borodin)最先發現了這一漏洞,並於上週公之於眾。通過這種方式,用戶可以使用代理系統向第三方服務器發送購物請求,而這一請求將得到驗証併發送回應用,從而使交易被通過。為了使用這一漏洞,用戶需要在設備上安裝安全驗証工具,並需要使用WiFi網絡。
Apple 最新的技術支援文檔提供了如何通過收據驗証系統建立保護機制的方式。除在網站上公佈相關信息之外, Apple 還通過電子郵件向開發者告知了這一事宜。目前尚不清楚還有多少應用中存在這一漏洞。在上週接受科技博客The Next Web採訪時,鮑羅丁表示,有超過3萬次應用內購物利用了這一漏洞。(李麗)
來源 香港新浪科技