Apple пугает пользователей iPhone за обход оплаты в App Store

Apple пугает пользователей iPhone за обход оплаты в App Store

Apple пугает пользователей iPhone за обход оплаты в App Store

После того как Евросоюз обязал Apple разрешить сторонним разработчикам использовать альтернативные платёжные системы в приложениях на iPhone, компания, похоже, решила действовать через запугивание.

Теперь при попытке воспользоваться внешним способом оплаты пользователи видят яркое предупреждение с иконкой «восклицательного знака в треугольнике», которое обычно используется для самых серьёзных угроз — например, при риске потери данных.

Разработчик Виктор Марич первым показал это в Twitter (X), на примере популярного венгерского бизнес-приложения Instacar. Он написал:

«Apple наказывает приложения, использующие сторонние платёжные системы».

 

Разработчик софта для macOS Майкл Цай напоминает, что у Apple есть чёткие правила, согласно которым используется тот или иной тип предупреждения.

Критический значок (оранжевый треугольник с восклицательным знаком) по их же собственным гайдлайнам должен применяться только в действительно серьёзных случаях, когда есть риск потери данных. Очевидно, что использование платёжных систем вроде Stripe или PayPal к такому не относится.

К тому же такие «страшилки» противоречат Закону о цифровых рынках ЕС (DMA) — именно тот закон и обязал Apple открыть App Store для альтернативных платёжных методов. DMA запрещает использование любых форм давления или «отговаривающих» экранов, которые мешают пользователям выбирать внешний способ оплаты.

Иначе говоря, Apple теряет контроль над единственным местом, где раньше полностью диктовала условия — App Store, и теперь пробует держать пользователей страхом.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В NetCat CMS устранили два десятка уязвимостей XSS и SQLi

Эксперты Positive Technologies выявили 23 уязвимости в системе управления контентом NetCat. О проблемах, позволяющих изменять информацию на порталах и проникнуть во внутреннюю сеть, было доложено вендору; патчи вышли в составе версии 7.0 CMS.

В банк данных ИБ-угроз, работающий на базе ФСТЭК России, новые находки внесены под BDU-идентификаторами с 2024-06382 по 2024-06404. Степень опасности оценена как высокая либо критическая (от 8,1 до 9,1 балла CVSS).

«Мы обнаружили возможность проведения атак с использованием межсайтового скриптинга в различных модулях NetCat CMS, — комментирует Алексей Соловьев, руководитель группы экспертизы отдела анализа защищенности веб-приложений в PT. — Это могло бы позволить злоумышленнику выполнить произвольный код на сервере, получить доступ к исходному коду приложения, базе данных и закрепиться для последующих атак на компанию – владельца системы. Кроме того, нами были найдены уязвимости “Внедрение SQL-кода”. Атакующий, имеющий доступ к уязвимому модулю, мог бы повысить свои привилегии и получить полный доступ к базе данных для дальнейшего развития атаки».

По внутренним данным компании «Неткэт», ее продукт, занесенный в реестр Минцифры, используют свыше 15 тыс. сайтов. Поиск в интернете, проведенный экспертами минувшей осенью, выявил более 200 уязвимых и доступных экземпляров NetCat CMS — в основном, в России.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru