Mac App Store že uspešno napaden

Matej Huš

8. jan 2011 ob 08:57:41

Le en dan po uradnem odprtju Applovega Mac App Stora so hekerji na splet že poslali popravek, ki omogoča piratstvo. Aplikacije v Mac App Storu imajo DRM, ki poskrbi, da jih lahko poganjajo le kupci in jih ne morejo kopirati naprej. Uporabniki so že potrdili, da trik deluje in da lahko zaganjajo plačljive aplikacije brez nakupa.

Srž napake ni v DRM-ju, ampak pomanjkljiva implementacija preverjanja dovoljenja za zagon v aplikacijah, kot so jo spisali pisci aplikacij. Tako niso prizadete vse aplikacije ampak le neka podmnožica. Temu navzlic skupina Hackulous trdi, da so razvili programsko opremo, ki omogoča nelegalno uporabo katerekoli aplikacije z Mac App Stora, a je še niso predstavili.

Napad je zelo preprost. Napadalec prekopira tri datoteke, tako imenovane digitalne račune, od brezplačne aplikacije in jih prepiše na plačljivo aplikacijo. Tako slednja uporabi prvo avtorizacijo in se zažene. Apple še ni komentiral težave, razvijalci prizadetih aplikacij pa so večidel že začeli razvijati pokrpane verzije.