「蘋果36技術」利用蘋果支付漏洞「免費」充值

2020-11-29 南方新聞網

  半年前興起的「蘋果36技術」如今開始迅速蔓延、升級,大量依託於iOS平臺的手遊運營商遭到洗劫。目前,這一方法已經形成產業鏈,網絡上不僅有買賣軟硬體的,還有付費教技術的,還有販賣充值所需的「黑卡」、蘋果ID等信息的。據悉,目前已經有一些專門做「36技術」充值的工作室,這些工作室經營著一本萬利的買賣。

  在蘋果平臺上進行充值,蘋果商店和遊戲廠商卻都沒有收到錢。原來,利用一種名為「蘋果36技術」和蘋果對小額支付免驗證的機制,一些不法分子可以近乎0成本多次刷單套現。這樣的後果是蘋果公司和遊戲公司產生壞帳,而不法分子卻一本萬利。不過,為了保證用戶體驗,蘋果方面始終沒有對此規則進行調整。同時,一些遊戲廠商卻在想辦法應對。

  釋疑

  到底什麼是蘋果36技術

  蘋果36技術實際上是利用蘋果對小額支付不驗證這一漏洞,來實現「免費」充值。由於現在在行業中,最大額的充值方法是將648元的充值額分為18個30元加6元的金額來實現,因此被叫做「36技術」。

  用戶在蘋果APP STORE上購買商品或服務,蘋果一般會在銀行對其進行驗證,之後再給商品或服務提供商下發確認通知,廠商再進行發貨。不過,蘋果對小額支付的款項並不驗證,直接對廠商確認支付結果,在對方發貨後,再最終進行驗證。也就是說,不論有沒有扣款成功,廠商已經向用戶發貨,如果最終驗證後並沒有扣款成功,那廠商和其分帳方蘋果就需要自行承擔這筆壞帳。

  利用這個漏洞,一些國內的不法分子研究了一整套方法,可以多次、大筆、多帳號進行充值或消費。而一些遊戲廠商率先受到了該漏洞的影響,點券充值功能被「36技術」盯上。

  目前,這一方法已經形成產業鏈,網絡上不僅有買賣軟硬體的,還有付費教技術的,還有販賣充值所需的「黑卡」、蘋果ID等信息的。據悉,目前已經有一些專門做「36技術」充值的工作室,這些工作室經營著一本萬利的買賣。

相關焦點

  • 蘋果解決了三個被頻繁利用的iOS 0 day漏洞
    蘋果已經解決了三個iOS 0 day漏洞,這些漏洞在在野攻擊中經常被利用,從而對iPhone,iPad和iPod等設備產生影響。 隨著iOS14.2的發布,零日漏洞已經被IT蘋果巨頭修復,iOS用戶被建議立即安裝。
  • 六名犯罪嫌疑人利用騰訊QQ郵箱漏洞 非法解鎖蘋果手機300餘部
    至少目前為止,假如你的蘋果手機ID綁定的是QQ郵箱,仍然可能被他人非法「刷機」,重新使用。近日,雲龍區檢察院以涉嫌破壞計算機信息系統罪依法批准逮捕利用騰訊QQ郵箱漏洞,非法解鎖蘋果手機的六名犯罪嫌疑人。自學成才 QQ群裡兜售XSS平臺XSS的中文名叫跨站腳本攻擊,是一種攻擊代碼,可以非法獲取用戶的cookie、帳號等信息。
  • 貪吃蛇大作戰蘋果怎麼獲得 無限蘋果免費刷
    貪吃蛇大作戰蘋果怎麼獲得呢?貪吃蛇大作戰中新增了蘋果這種道具,要怎麼獲得更多蘋果呢?今天琵琶網小編給大家帶來無限蘋果免費刷攻略,趕緊隨小編一起去看看吧(•̀ᴗ•́)و ̑̑   貪吃蛇大作戰無限蘋果破解版:       最新無限金幣無限蘋果破解版本:
  • 淘寶下架蘋果iOS充值業務,馬雲或在為支付寶掃除障礙
    繼在貴州建造數據中心之後,因為淘寶下架iOS虛擬商品一事,蘋果再次成為了人們眼中的議論中心,尤其在「果粉」中間,可謂是哀嚎不斷!近日,淘寶官方發布了《關於iOS充值服務類商品管控通知》,對iOS充值服務類商品進行下架處理。
  • 蘋果AirDrop存在漏洞 具體漏洞是什麼?
    8月2日消息,據外國媒體報導,蘋果隔空投送功能AirDrop被曝出存在漏洞,研究人員發現,AirDrop可以廣播部分加密的(SHA256)哈希,可用於獲取iPhone的電話號碼或Mac的靜態MAC地址等詳細信息。
  • 中國實驗室發現蘋果M1晶片高危漏洞,庫克又得感謝了
    最近,中國某安全實驗室對蘋果的新發布的M1晶片進行安全測試發現,其存在高危漏洞,這可能影響到包括蘋果12系列,這是實驗室每年都會進行的「例菜」,今年也是,騰訊玄武實驗室今年照例對Apple M1進行了測試,系統最高權限一舉被攻破。
  • 假冒淘寶客服又在詐騙:蘋果3D電視棒免費送
    「您好,我是淘寶網客服,恭喜您被淘寶抽中,成為幸運的用戶,獎品是一支價值千元的蘋果3D電視棒,可以免費看成千上萬的電視節目……」最近一段時間,不少常在網上購物的人也許都收到了這樣的電話,對方還會告訴您,中獎者在支付快遞費和各種手續費99元以後,將得到一張價值100元的手機充值卡。
  • 王者榮耀:一口氣封120,蘋果代充怕不能一塊錢60點券了
    王者榮耀:一口氣封120,蘋果代充怕不能一塊錢60點券了 2018-11-26 21:15  英雄聯盟課代表
  • 蘋果推送 iOS13.5.1更新,緊急封鎖越獄漏洞
    6月2日凌晨,蘋果正式向iPhone用戶推送了iOS 13.5.1 版本更新,該版本主要修復了之前 0day 漏洞導致的可越獄問題。越獄大神Pwn20wnd也在社交媒體發文稱,需要越獄的用戶請不要更新設備。
  • 盤點蘋果iOS系統的那些漏洞
    蘋果推出最新iOS9系統後風波不斷,新一代iOS除了加入多項新功能及優化機能外,還出現了一些問題頻遭用戶吐槽,比如微博的界面語言變成英文,很多網友直呼看不懂。在歷屆iOS系統中,不乏許多讓用戶叫苦不迭的漏洞,有的會影響使用效果,有的甚至會洩露個人隱私。
  • 蘋果iPhone重大漏洞曝光:黑客在不接觸手機的情況下可遠程控制設備
    今天,谷歌 Project Zero 安全研究員伊恩 - 比爾(Ian Beer)透露,在 5 月份之前,蘋果 iPhone 和其他 iOS 設備都存在一個不可思議的漏洞,可以讓攻擊者遠程重啟並從遠處完全控制設備,包括閱讀郵件和其他信息、下載照片,甚至有可能通過 iPhone 的麥克風和攝像頭監視和監聽用戶。
  • 蘋果功能更新:Apple Pay刷京津冀互聯互通卡,便民還是示好?
    在4月8日凌晨,蘋果手機的一項功能開啟:蘋果用戶現在也可以刷手機坐公交地鐵了。用戶只需將 iPhone 和 Apple Watch 升級至 iOS 13.4 和 watchOS 6.2後,便可以通過iPhone 上的 「錢包 app」 在線免費開通京津冀互聯互通卡、深圳通等,其他地區目前正在逐步推出中。此次更新是互聯互通交通卡首次實現在蘋果設備上的應用。
  • 【獵雲早報】蘋果就macOS系統漏洞道歉 ;騰訊上線首款百人戰術競技...
    ,因為在周二其macOS作業系統出現了一個嚴重的安全漏洞,用戶可以繞過驗證,解鎖一臺安裝了High Siarra的蘋果電腦。蘋果稱周三將發布一個安全補丁來解決此問題,如果用戶安裝的是最新的macOS系統,那麼這個補丁是會自動安裝的。在一份聲明中,蘋果公司稱:「關於這個系統漏洞,我們對所有Mac用戶表示抱歉,發布這樣一個有安全隱患的系統我們十分後悔。我們的消費者值得擁有更好的系統安全體驗,我們將仔細審查軟體開發流程,以防此類事件再次發生。」
  • 蘋果高危漏洞允許攻擊者在iPhone、iPad、iPod上執行任意代碼
    蘋果發布了iOS和iPadOS作業系統的更新,修復了多個安全性問題。 通過此安全更新,Apple 解決了 AppleAVD,Apple Keyboard,WebKit和Siri等各種產品和組件中的11個漏洞。 在已修復的漏洞中,嚴重性最高的是CVE-2020-9992,它允許攻擊者在系統上執行任意代碼。
  • 利用AirDrop 底層協議漏洞,黑客可以控制你的 iPhone
    兩分鐘隔空攻破 iPhone最快只需兩分鐘,只需兩分鐘,黑客就可以利用蘋果 AWDL(AppleWirelessDirectLink)協議的漏洞侵入 iPhone。令人不安的是,協議漏洞幾乎涉及所有蘋果生態有 AWDL 協議的產品,一旦黑客攻破了你的 iPhone,意味著你的其它蘋果設備也難以逃脫。以上並不是聳人聽聞的內容,而是谷歌 ProjectZero 的安全研究員 IanBeer 公布的。
  • 蘋果回應反壟斷是怎麼回事?蘋果回應反壟斷說了什麼?
    蘋果聲明全文如下:我們認為,當我們將人類的創造力和獨創性注入技術中時,幫助實現了它的真正潛力。從我們創業的最初時候起,我們就研發出設備、軟體和服務來幫助藝術家、音樂家、創作者以及幻想家做他們最擅長的事情。
  • 谷歌挖出iPhone重大漏洞:利用AirDrop無需接觸即可控制手機
    來源:雷鋒網原標題:谷歌挖出iPhone重大漏洞!利用AirDrop底層協議,無需接觸即可控制手機你的iPhone就算躺在那裡可能也不安全。最新曝光,來自谷歌ProjectZero的安全研究員IanBeer公布了蘋果的一個重大漏洞,黑客不用接觸手機就能從遠處完全控制設備。
  • 蘋果公司開放漏洞賞金計劃;最高獎勵1000000美元來查找BUG漏洞
    在今年早些時候的Black Hat安全會議上,Apple 宣布將漏洞賞金計劃(以前已知僅包括iOS)擴展到其更多平臺上。現在,位於庫比蒂諾的蘋果公司已向所有安全研究人員正式開放了其漏洞賞金計劃。它已擴展到iPadOS,macOS,tvOS,watchOS甚至iCloud。
  • 新功能加持 蘋果的「刷臉」技術靠譜嗎?
    北京時間13日凌晨,蘋果公司舉行了2017蘋果秋季發布會,發布了包括瘋傳已久的十周年特別版-iPhoneX在內的多款新手機。而這部打破原有命名方式的iPhoneX也因為搭載了面部解鎖功能FaceID而受到強烈關注。一時之間,國內網際網路上出現大量熱炒或戲謔蘋果最強新機安全性的段子。到底蘋果手機上使用的人臉識別技術靠譜嗎?
  • 科技大事件:蘋果市值縮水1000億美元
    在幾個月前,三星推出其行動支付系統並向企業和消費者正式開放後,三星韓國總公司表示,他們的行動支付系統也將應用於三星智能電視。在其智能電視功能的基礎上,三星行動支付系統還可以為即將登陸三星智能電視的其他數字內容作為支付工具。用戶只需使用信用卡帳戶或者Paypal帳戶登錄即可,每次購買支付時只需輸入四位數的Pin碼。而且,帳戶信息會與智能電視上的相關服務關聯,便於用戶使用。