image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di TV a tutto volume senza disturbare? Ecco le cuffie ideali, oggi in sconto! TV a tutto volume senza disturbare? Ecco le cuffie ideali, o...
Immagine di Il vero affare è da Unieuro, prima ancora del Prime Day! Il vero affare è da Unieuro, prima ancora del Prime Day!...

Un hack inganna l'App Store per Mac e truffa gli sviluppatori

Lo stesso hacker che aveva aggirato gli acquisti in-app di iOS ha ripetuto la procedura con i Mac. Con un metodo del tutto simile è possibile ottenere gratis i contenuti aggiuntivi delle applicazioni, esponendosi però a rischi dal punto di vista della sicurezza.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor

Pubblicato il 23/07/2012 alle 10:38 - Aggiornato il 15/03/2015 alle 01:42

Anche gli acquisti in-app di OS X si possono ingannare, proprio come accade con quelli di iOS. E a trovare il modo di farlo è stato Alexei Borodin, lo stesso hacker che la settimana scorsa aveva dimostrato come sia possibile modificare qualche impostazione dell'iPhone per ottenere gratis contenuti che altrimenti andrebbero pagati.

A parte qualche dettaglio, il metodo proposto per i Mac è lo stesso da usare per iPad e iPhone: si tratta di modificare alcune voci di sistema (cambiare i server DNS, installare certificati) in modo da deviare le richieste dell'applicazione verso un server in Russia. In questo modo si può scaricare gratis praticamente ogni contenuto in-app facente capo alle applicazioni sull'App Store per OS X.

Mac App Store

Non è chiaro se Apple potrà fare qualcosa per arginare il problema e risolvere le preoccupazioni degli sviluppatori. L'azienda ha comunicato che risolverà il problema con iOS 6, senza spiegare però come farà per impedire all'utente d'installare certificati o modificare i DNS, se non rendendo i propri gadget ancora più chiusi di quello che sono.

Per gli sviluppatori Apple ha invece alcuni consigli, molti dei quali rientrano nelle migliori pratiche per creare applicazioni dedicate ad iOS. Per esempio l'applicazione dovrebbe usare un proprio server per gestire il pagamento, non collegarsi direttamente a quello Apple: in questo modo le modifiche descritte non servirebbero a ottenere acquisti in-app gratis.

Ancora una volta vale la pena ricordare che installare sul proprio computer certificati la cui origine non sia più che verificata, modificare i DNS e finire su un server sconosciuto è un'azione che dal punto di vista della sicurezza equivale a correre su un'auto di F1 senza cintura e senza casco: potrebbe andare tutto bene, ma non è il caso di scommetterci.

Da un punto di vista teorico e tecnico il lavoro di Borodin è più che interessante, perché ha esaminato un sistema, ne ha individuato le potenziali vulnerabilità e ha determinato come sfruttarle. C'è tuttavia qualcos'altro al di là del lavoro dell'hacker, e cioè milioni di persone che non vedono l'ora di ottenere software gratuitamente.

È un discorso lungo e complesso, e le possibili soluzioni sono tante e diverse, ma in molti dovrebbero cambiare mentalità: non solo quelli che vogliono perpetrare modelli economici ormai obsoleti, ma anche chi pensa di avere diritto a possedere tutto senza pagare, soprattutto se si tratta di beni virtuali - software, film o musica che siano.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    7 smartphone da tenere d'occhio in vista del Prime Day
  • #2
    L'accusa dei concessionari: "le ricerche sulle EV sono di parte"
  • #3
    Xiaomi Smart Band 10, al nuovo prezzo ha ancora senso? | Recensione
  • #4
    Microsoft elimina la storica schermata blu, ecco cosa la sostituirà
  • #5
    Questo notebook ha una RTX 4070 e costa meno di 1000€ (se sei MW Club)
  • #6
    Questo nuovo materiale "vive" e ricostruisce gli edifici
Articolo 1 di 5
Il vero affare è da Unieuro, prima ancora del Prime Day!
TV e informatica godono del 20% di extra sconto a fronte di una spesa minima di 499€. Si, avete letto bene, extra sconto a carrello.
Immagine di Il vero affare è da Unieuro, prima ancora del Prime Day!
Leggi questo articolo
Articolo 2 di 5
TV a tutto volume senza disturbare? Ecco le cuffie ideali, oggi in sconto!
Offerta imperdibile sulle cuffie wireless Sennheiser RS 120-W: scontate del 35% da 129,90€ a soli 83,98€ per un ascolto TV senza limiti.
Immagine di TV a tutto volume senza disturbare? Ecco le cuffie ideali, oggi in sconto!
Leggi questo articolo
Articolo 3 di 5
Uno dei migliori Dreame ora sotto i 1000€, con più di 200€ di risparmio
Offerta imperdibile e mai vista prima sul DREAME X40 Master, il robot aspirapolvere con stazione 8-in-1 a 982,69€ invece di 1199€.
Immagine di Uno dei migliori Dreame ora sotto i 1000€, con più di 200€ di risparmio
Leggi questo articolo
Articolo 4 di 5
TV OLED a prezzo giusto? Hisense dice la sua (e lo sconto è reale)
Offerta imperdibile per la smart TV Hisense 55A8DN OLED 4K 55 pollici con tecnologia Dolby Vision IQ e 120Hz. Su Amazon sotto gli 800€!
Immagine di TV OLED a prezzo giusto? Hisense dice la sua (e lo sconto è reale)
Leggi questo articolo
Articolo 5 di 5
Il colore conta: lo smart speaker Sonos bianco ha oltre 40€ di sconto
A volte il colore fa la differenza: questo smart speaker Sonos bianco è scontato di oltre 40€ al momento del pagamento, permettendovi di prenderlo a 187€.
Immagine di Il colore conta: lo smart speaker Sonos bianco ha oltre 40€ di sconto
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.