- PVSM.RU - https://www.pvsm.ru -

Русские хакеры возможно взломали Google Play

Буквально на днях в сети разлетелась громкая новость о том, что два хакера Zond80 и Madkite смогли взломать Google Play. Для тех кто не в курсе Zond80- хакер Алексей Бородин, родом из России, который известен как взломщик Apple App Store.
Как заявили хакеры [1] 21 декабря в день рождения Алексея Бородина, будет выпущено приложение Freedom, которое по их словам позволит пользователям Google Play скачивать платные расширения для приложений и запускать платные игры без подключения к интернету.

Напомню, что для «взлома» Apple App Store Бородин создал эмулятор сервера Apple для проверки транзакций/оплаты приложений. Таким образом, прописав адрес сервера-эмулятора в устройстве Apple можно было обойти проверку. Для Google Play же, хакеры вроде бы реализовали бесплатное скачивание расширений для приложений и оффлайн проверку лицензий.
Важно, что взлому подтвержены только приложений, которые используют только средства проверки Google Play, если же у разработчиков приложения есть свой сервер проверки авторизации, то они избегут печальной участи.

Также стоит отметить, что оффлайн проверка лицензий уже реализована другими взломщиками и сама по себе не нова, однако бесплатное скачивание некоторых платных приложений напрямую с серверов Google Play является новым веянием, хотя пока лично я отношусь к этой новости с подозрением- многие реверс-инженеры высказываются о том, что приложение Freedom врятли сможет скачивать приложения из маркета без каких-либо манипуляций с системой, да и к тому же для таких манипуляций нужно как минимум красть подписи приложений, что на данный момент никто не смог сделать.
P.S. Анонс выхода приложения Freedom в блоге In-AppStore [2]

Автор: AlexRed

Источник [3]


Сайт-источник PVSM.RU: https://www.pvsm.ru

Путь до страницы источника: https://www.pvsm.ru/vzlom/22822

Ссылки в тексте:

[1] заявили хакеры: http://www.in-appstore.com/2012/12/in-app-purchases-hack-for-android-on-21.html

[2] блоге In-AppStore: http://www.in-appstore.com/

[3] Источник: http://habrahabr.ru/post/162927/