Может быть через 0day дырки в чем-то эпловском, например в сафари или самом айтюнсе.
Тут странно, что тип светится активно, бабло собирает даже, транзакции то отследить элементарно, то есть куда-то бабло идёт, а он вроде и не скрывается.
Выплаты то он сразу не получит, уверен там около 30 дней задержка.
Для чего это было сделано не понятно.
То ли парень/парни глупый(е), то ли пиар какой-то… только чего тогда?
Вот именно очень странно что он максимально светится…
Может конечно моя версия из теории заговоров:
1. Yо гляньте сначала проблема по поводу антенны iPhone 4, хотя уже подтверждено что прием у оного лучше чем у 3GS не учитывая палочек – ор на весь инет
2. Атака на AppStore в открытую, явно не с целью продать свои 3 с копейками программы, наверняка через фишинговые схемы – ожидается ор на весь инет
Вывод кому выгодно в первую очередь? Мое мнение Google Droid`s Attack!!!
Мне неизвестно ни одного случая взлома именно богом ненавистного сервера вконтакта с целью тыринья паролей. А вот соучаев когда люди сами сливали свои пароли на vikqntakte.su полно. Всетаки головы необразованных пользователей взломать проще, чем мучаться с сервером.
Хотя из этого конечно ни коем образом не следует что взлом произошел только так, и ни как иначе. Однако этот вариант один из наиболее вероятных.
Вот именно, надеюсь, теперь-то из списка фанатов пропадёт пункт «ТАКОЙ-ТО контроль приложений в AppStore! Они их даже на реальных аппаратах тестируют!».
:) И что они сделают? Заминусуют меня? Честно? Глубоко параллельно. Если народ шуток не понимает так что ж :) Мне самому нравятся многие продукты гугла, я их активно использую, а некоторые даже пропагандирую :)
Не у каждого действия есть логичное обоснование.
Иногда вещи происходят просто потому что могут произойти, как в квантовой физике.
Тем не менее, представим что вы случайно нашли дыру в безопасности iTunes, космических масштабов. Проверили на мелочах — работает. Вот что делать? Сам Джобс не заплатит, так ещё и в шантаже обвинит.
Первый месяц — полёт нормальный. Где-то на оффшорном хостинге ваш сервак (арендованный ботнет?) усердно покупает приложения от имени взломанных пользователей.
Первые крупные, настоящие деньги пришли на реальный банковский счёт. Всё тихо, эппл как обычно молчит. Что делать-то? Что вы сделаете?
А так чувак получил примерно один миллион долларов себе на девелоперский счёт и занимается этим с апреля, уже 3 три месяца. Мне кажется, он уже заработал себе на безбедную старость.
Вы понимаете? Если он действительно из Азии, то уже может до конца жизни не работать.
Смысл всё ещё не ясен? =)
Подумайте: три месяца эппл посылал нахер пользователей, которые писали что их аккаунты взломали. Три месяца никто из Apple не додумался посмотреть а что же, собственно, покупали со взломанных аккаунтов. Девяносто дней, пользователей убеждали (по инструкции!) что они виноваты сами и где-то засветили свой пароль. Никто другой ведь не может быть виноват, по определению.
Дня через три после покупки приходит на почту счет с распечаткой, чего конкретно ты за эти дни напокупал. По-моему, если откроешь это письмо — сразу увидишь лишнее, даже если это был какой-то бесплатный софт.
Ну, с авторитетностью ссылки я не согласен, но в целом да — если умножить на 40 приложений, по 5 долларов, на полтора месяца, то тысяч 100-200 может получиться. Только вот разработчик нифига из этого не получит — в топах он висел в июне, а за июнь финансовые отчеты приходят только в конце июля, и уже после того деньги. Так что добро победило индусов или китайцев ;)
По поводу старости. В одном банке, где я работал, один очень хитрый чувак такую же сумму за полгода примерно намутил. Тоже никто не замечал поначалу. Ничего, семерку сейчас мотает с конфискацией. Но надо отдать должное — способ у него был более благородный, ибо ни один Клиент не пострадал.
данный случай доказывает… а что он, собственно говоря, доказывает? То, что кто-то украл пароли от айтюнса? Так как этот факт связан с премодерацией приложений?
Украли — и на здоровье, премодерация тут и правда не при чем. А вот что в итоге кто-то смог пройти ее и выставить свои убогие приложения — это уже косяк премодерации.
в свете последних событий приходит на ум такое объяснение ситуации Джобсом: «Ребят, это программный глюк, ваш баланс рассчитывается неправильно — отображается на 200 баксов больше, так что никто ничего у вас не крал, просто мы подправили программу отображения баланса и теперь показывается реальная цифра. Спасибо за внимание, расходимся))»
Ошибки бывают у всех, в том числе и у Apple. Но я здесь никого не защищаю и считаю, что пора кому-то стать поскромнее, а работать побольше и лучше, чем заниматься засиранием других и объяснением собственным пользователям, что они глупое быдло, сами типа виноваты.
Троян скорей всего сидел в каком-то варезе — антивирусов-то под мак нет, и случаи такие уже были. Ну сделали ботнет, напокупали в аппсторе, с кем не бывает… Народ позвонит в банк и деньги вернёт, Эппл спишет пару миллионов в убытки… Хотя убытки от краж, по идее, должны планироваться изначально.
Куда интереснее комментарии: во всём виноват Эппл, так Джобсу и надо — зазнался!
Что это — упоминание Эппла, Джобса и Айфона развивает комплекс неполноценности комментаторов? :)
А кто по вашему виноват?
Провтыкать миллионы покупок левых аппликух?
Или сидели и радовались тому, как у них выросли продажи?
Если в системе есть такие уязвимости, надо отключать стор, чинить багу, возвращать украденные деньги, извиниться перед народом.
Джобс знает как проводить маркетинг. Не удивлюсь, если проблемы с оставленным ифоном, антенной и кражей акков — все подстроено самими Фззду. Для пиара.
Может apple уже заебало предупреждать о необходимости защиты и они сами такое сбахали? А?
Ну а что, убытков пара десятков тысяч долларей, а народ будет осторожнее.
Сомневаюсь что виноваты пользователи. У меня есть карточка, которая использована только для регистрации аккаунта iTunes и больше нигде не фигурирует, так вот, вчера позвонил банк, сказали, что MasterCard им прислало уведомление о возможной утечке данных и поэтому они блокируют старую карточку в целях безопастности. Сам iTunes не использовал уже год какой, а пароль с верхним и нижним регистром + цифры.
хуясе Если это правда, то чел окозался крут! Кроме того, что он наклепал кучу приложений, он еще и взломал аккаунтов или itunes или что-то как-то. Просто он наверно прикинул, что блин старался писал хренову тучу, а никто не покупает! И, да ну вас всех! :)
Кстати, самый удобный способ украсть пароли от аккаунтов — внедрить чего-то такое в джейлбрейкнутый телефон, будет забавно если именно так оно и окажется.
Я вот подумал как:
1) В AppStore появляется дофига фейковых программ от одного разработчика. Причем явно фейковых. Взлом AppStore?
2) С большого числа аккаунтов открыто покупаются эти программы. Взлом iTMS?
А вдруг это какой-то сотрудник Apple. Имеющий доступ к AppStore. Тогда бы эти два факта легко объединялись. Иначе получается очень трудно как-то.
1) Почему явно фейковых? Это же раздел книг. Сделать десяток приложений, показывающих десяток разных книг / комиксов можно достаточно просто. Пожалуй, это самый удобный раздел, чтобы заливать программы-почти клоны.
Полагаю, их в первую очередь интересует само приложение (к которому, вроде, не подкопаешься). А неработающий сайт — ну да, тревожный звоночек должен был сработать, но, видимо, не сочли это достаточно важным аргументом для отказа.
Уже изменена защита аккаунтов, теперь для каждого нового устройства, с которого будут совершаться покупки в магазине, надо будет заново вводить csv код.
Атакован App Store: многие аккаунты iTunes взломаны