阅读更多

0顶
0踩

移动开发

转载新闻 苹果称 iOS 6 将解决应用商店付费漏洞

2012-07-23 17:12 by 副主编 MnouW 评论(0) 有2655人浏览
近日,苹果向其iOS开发者提供了一种新的解决方案,该方案可以解决此前其iOS应用商店内出现可导致用户免费“应用内购物”的严重漏洞,保护开发者免遭损失。

在这份支持文件中,苹果提供了详细的技术指南,并敦促开发者使用该公司的收据验证系统。这一系统将就用户的应用内支付信息是否与苹果的记录一致进行相互检查。苹果还表示,其将采取更多措施,避免在今年晚些时候推出的下一代iOS 6操作系统上再次出现类似问题。

苹果发言人Tom Neumayr表示:
引用
我们建议开发者执行苹果开发者网站(developer.apple.com)上提供的最佳方案,以确保自己不会遭受应用内购物欺诈。同时,这一问题将在iOS 6系统中得到解决。

俄罗斯程序员阿列克谢•鲍罗丁(Alexey Borodin)最先发现了这一漏洞,并于将其公开。通过该漏洞,用户可以使用代理系统向第三方服务器发送购物请求,第三方服务器在对这一请求验证,而后发送回所需应用,似乎是真正进行了一笔应用购买交易。为了使用这一漏洞进行免费的应用内购买,用户需要在设备上安装一款专门的安全验证工具,以及在WiFi网络上进行。

苹果提供的这份新的技术支持文件,包括了向开发者介绍如何通过苹果的收据验证系统建立保护机制具体细节。除在苹果网站上发布相关信息之外,苹果还通过电子邮件敦促开发者应该建立收据确认系统。

目前尚不清楚有多少开发者仍处于这一漏洞侵袭目标范围。俄罗斯程序员鲍罗丁此前在接受科技博客The Next Web采访时称,用户利用这一漏洞进行的应用内购物已超过了3万次。

来自: CNET
0
0
评论 共 0 条 请登录后发表评论

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • java单例设计模式的好处

    文章详细描述了什么是单例设计模式以及单例设计模式的的好处和应用。

  • @Singleton能保证单例吗

    scope里有个@Singleton,它能保证单例吗? 答案是不完全能(或者是说是有条件的能) 当你不使用@Singleton时,在同一个宿主类里,注入两次同一个类的对象你会发现,两个对象的地址不一样 当你使用了@Singleton,在同一个宿主类里,注入两次同一个类的对象你会发现,两个对象的地址变得一样了 但是使用了@Singleton后,此时你在另一个宿主内,再次注入两次同一个类...

  • Python实现Singleton模式

    Python实现Singleton模式,可以用于搭建数据库连接池 参考:https://blog.csdn.net/lqxqust/article/details/51910007 Singleton模式即单例对象必须必须保证只有一个实例存在。可以说Singleton是设计模式中最基本一种设计模式,在学习设计模式时一般都会先了解该模式。在Python中实现单例模式有很多方法,下面简单总结以下,可以根据情况选择适合自己业务场景的一种进行实现。 1. 如果在C++中实现过单例模式,在Python中比..

  • 单例(Singleton)模式

    单例(Singleton)模式                                                                                    一、如果一个类始终只能创建一个实例,则这个类被称为单例类。 单例类可通过static全局变量来实现,程序考虑定义一个static全部变量,该变量用于保存已创建的Singleton对象——每次程序需要

  • java singleton_java Singleton 的使用详解

    概念:在Java应用程序中,一个类Class只有一个实例存在运用:1)系统资源,如文件路径,数据库链接,系统常量等2)全局状态化类,类似AutomicInteger的使用优缺点:1)节省内存有利于垃圾回收2)只能使用在特定的环境下,受限制于JVM和容器单例作用范围的前提是在一个ClassLoad下。所以像分布式应用EJB就要用其它的方式来解决单例问题。Demo:分别列出多种实现方式,各分析其优缺点...

  • 尚硅谷 Java 基础实战—Bank 项目—实验题目 6(在5_续1的基础上修改)

    实验题目 修改 Bank 类来实现单子设计模式: 实验目的 单子模式。 提示 修改 Bank 类,创建名为 getBanking 的公有静态方法,它返回一个 Bank 类的实例。 单个的实例应是静态属性,且为私有。同样,Bank 构造器也应该是私有的。 创建 CustomerReport 类 在前面的银行项目练习中,“客户报告”嵌入在 TestBanking 应用程序的 main 方法中。在这个练习中,将该部分代码被改为放在banking.reports 包的 CustomerReport

  • Python Singleton

    Python Singleton首先声明一个singleton装饰器#!/usr/bin/env python # -*- coding: utf-8 -*- def singleton(cls, *args, **kw): instances = {} def _singleton(): if cls not in instances: ins

  • 单例模式(Singleton)

    单例模式保证类在内存中只有一个实例。 饿汉式 所谓饿汉式,就是在类加载的时候就创建实例: public class Singleton { // 1、构造方法私有化 private Singleton() { } // 2、实例化私有静态对象 private static Singleton instance = new Singleton();...

  • Java中的模式 --单态 (部分翻译 double-checked locking break)

    单态定义:Singleton模式主要作用是保证在Java应用程序中,一个类Class只有一个实例存在。 Singleton模式就为我们提供了这样实现的可能。使用Singleton的好处还在于可以节省内存,因为它限制了实例的个数,有利于Java垃圾回收(garbage collection)。 使用Singleton注意事项:有时在某些情况下,使用Singleton并不能达到Singleton的...

  • singleton 注入 java_java – Guice在不使用@Singleton的情况下将单个实例注入多个对象...

    我正在阅读Guice文档,并且遇到了标记为Eliminate the Cycle (Recommended)的部分,这引起了我的兴趣,因为这正是导致我今天获得文档的问题.基本上,为了消除循环依赖关系,您可以“将依赖关系案例提取到一个单独的类中”.好的,那里没什么新鲜的.所以,在这个例子中,我们有.public class Store {private final Boss boss;private...

  • Java —— Singleton 单例模式

    文章目录Java —— Singleton 单例模式简介注意用处简单例子基础示例懒汉式(线程不安全)懒汉式(线程安全)饿汉式双检索 / 双重校验锁(DCL,即 double-checked locking)登记式/静态内部类枚举涉及角色要点构造函数相关的设计模式应用实例优点使用场景代码 Java —— Singleton 单例模式 创造型模式 想确保任何情况下都绝对只有1个实例 想在程序上表现出...

  • C++之std::monostate应用实例(二百二十一)

    本篇目的:理解C++之std::monostate应用实例。在C++中,是一种特殊类型,主要用于作为标记类型(tag type)或占位类型(placeholder type)。它被设计为一个不占用任何空间的类型,用于表示“不包含实际数据”的状态。类型通常在函数签名中作为占位符,用于表示某个函数不接受任何参数或不返回任何数据。例如,可以将其作为一个函数的返回类型,来指示该函数没有实际的返回值。

  • 单例模式(Singletion)

    单例模式(Singletion),是为了确保一个类有且仅有一个实例,并为它提供一个全局访问点.简单说就是你不能new一个实例出来.

  • monostate 状态_设计模式-单态与单例

    Monostate的基础只是Singleton周围的语法糖。 开始子类化时,Monostate会变得有趣,因为子类可以用不同的行为来装饰共享状态。一个简单的-如果有些人为的但不是很有效:)-示例:public class GlobalTable implements Iterable {/** Shared state -- private */private static final Map M...

  • Spring中Bean的几种作用域

    在Spring中,Bean的几种作用域   1、singleton作用域 当一个bean的作用域设置为singleton,那么Spring IOC容器中只会存在一个共享的bean实例,并且所有对bean的请求,只要id与该bean定义相匹配,则只会返回bean的同一实例。换言之,当把一个bean定义设置为singleton作用域时,Spring IOC容器只会创建该bean定义的唯一实例。...

  • Java 单例模式

    Java Singleton模式主要作用是保证在Java应用程序中,一个类Class只有一个实例存在。 使用Singleton的好处还在于可以节省内存,因为它限制了实例的个数,有利于Java垃圾回收(garbage collection)。   我们在浏览BBS、SNS网站的

  • Singleton VS Monostate

    singleton,单例模式,这是非常常用的一种模式,相信大多数人都知道。

  • Java基础实战_Bank项目_项目需求.txt

    Java基础实战 Bank项目 项目需求

  • 单例模式

      单例模式也是一种比较常见的设计模式,它到底能带给我们什么好处呢?其实无非是三个方面的作用: 第一、控制资源的使用,通过线程同步来控制资源的并发访问; 第二、控制实例产生的数量,达到节约资源的目的。 第三、作为通信媒介使用,也就是数据共享,它可以在不建立直接关联的条件下,让多个不相关的两个线程或者进程之间实现通信。 比如,数据库连接池的设计一般采用单例模式,数据库连接是一种数据库资源。...

  • 详解单例(Singleton)设计模式

    1.定义:采取一定的方法保证整个的软件系统中,对某个类只能存在一个对象实例,并且该类只提供一个取得其对象实例的方法。如果我们要让类在一个虚拟机中只能产生一个对象,我们首先必须将类的构造器的访问权限设置为private,这样就不能用new操作符在类的外部产生类的对象了,但在类内部仍可以产生该类的对象。因为在类的外部开始还无法得到类的对象,只能调用该类的某个静态成员变量,所以,指向类内部产生的该类对象...

Global site tag (gtag.js) - Google Analytics