Массовый взлом iTunes?

9 июль, 2010 - 17:42Арсен Бандурян

Изучал гугловский проект по веб-безопасности Jarlsberg,  а наткнулся на совсем другие новости. А всё из-за того, что у одного из участников была фамилия Brie :)

Не хочу перепечатывать  чужие новости, поэтому ограничусь кратким изложением и ссылками.

С недавнего времени на iTunes Store в Top50 приложений в категории "книги - платные" наблюдается интересная картина. 41 позиция из 50 принадлежат некоему, видимо, очень талантливому въетнамскому парню, сочинившему уйму комиксов на въетнамском(?) языке. Умножая цену на количество скачиваний было подсчитано, что он заработал более миллиона.

Массовый взлом iTunes?

Массовый взлом iTunes?

Такой всплеск энтузиазма среди въетнамоязычноых пользователей iTunes вызвал очевидные подозрения ..нет - не службы безопасности Apple, а другого разработчика, обеспокоенного тем, что он ВНЕЗАПНО  вылетел из Top50. По результатам его расследования оказалось:

  •  въетнамские приложения практически не имеют отзывов. Те, которые имеют - или написаны на ломаном английском, или написаны на нормальном английском, но содержат сообщения в духе "я этого не покупал, похоже, меня хакнули".
  • часть комиксов использует чужую интеллектуальную собственность (Conan, Dragon Ball, etc) - привет "тщательному" контролю в AppStore
  • ссылки на веб-сайт компании и ее службу поддержки с сайта iTunes ведут в никуда - еще один привет "тщательному" контролю Apple.
  • Весь спектр предлагаемых разработчиком приложений состоит из 42 наименований - 41 книги, и ...внимание  -намек! ... игры. Очень пламенный привет тщательному контролю приложений в Apple.

Подробности написаны здесь.

Apple, естественно, ничего не признает, ограничившись этим и заявлением "расследование ведется", хотя другие сайты уже вовсю трубят о стопроцентном взломе аккаунтов в iTunes и краже данных кредитных карт. Довольно подробную статью опубликовал Apple Insider.

По их информации, на китайских сайтах в открытую продаются аккаунты iTunes, с которых можно накупить себе контента минимум на $250... Правда, честно предупреждается, что покупать нужно быстро, т.к., скорее, всего карточку заблокируют в течении 24ч. При этом пикантной особенностью является то, что с точки зрения Apple - все прекрасно и честно, проблемы возникают между жертвой-держателем карточки, и банком :)

В общем, пока что в названии остается знак вопроса - cледим за развитием событий. Если взлом подтвердится, и пройдут еще одна-две атаки... Ну, как минимум, Apple перестанет кичиться своей капитализацией :)