Tecnologia do Blogger.
RSS

[androidbrasil-dev] In App Billing hackeado

Pessoal,

tenho percebido que nosso ultimo aplicativo (Lock Screen Club) está tendo várias compras "fantasmas". Registramos a compra (via in-app billing V3) no nosso servidor mas ela não aparece no Google Play/Google Wallet.

Percebemos que o activity de compra do Google Play retorna informando que a compra foi bem sucedida porém o numero do orderId aparentemente é falso!

Pesquisando achamos uma merda de aplicativo chamado Freedom. Não vou postar o link aqui pois acredito que não seja permitido, mas ele frauda o in-app billing.

Alguém aqui já se deparou com situação parecida? Detalhe: se você não tiver fazendo controle das compras no seu servidor próprio você nunca fica sabendo.

Outra duvida, talvez alguem do Google possa responder:
Todos os meus order ids do Google Play começam pelo mesmo prefixo, será que posso assumir que isso sempre vai acontecer? Pois seria uma maneira de proteger o app contra esse exploit, pois o orderid dele não tem o mesmo prefixo dos nossos.

Abs,
Rodrigo Dias.

--
You received this message because you are subscribed to the Google Groups "Android Brasil - Dev" group.
To unsubscribe from this group and stop receiving emails from it, send an email to androidbrasil-dev+unsubscribe@googlegroups.com.
For more options, visit https://groups.google.com/d/optout.

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

0 comentários:

Postar um comentário