Tjock

Även Mac App Store drabbat av "in-app purchase"-hack

Mac / Mjukvara
Förra veckan skrev vi om att det via en ryskutvecklad tredjeparts-tjänst gick att köpa saker inifrån iOS-appar, så kallade "in-app purchases", utan att man behövde betala dem. Via några enklar ändringar på telefonen så anropades helt enkelt den ryska servern som verifierade inköpen trots att man inte betalade något för dem.

Nu har denna säkerhetslucka även blivit utnyttjad i OS X app-butik Mac App Store utav samma ryske hacker. Man kan säga att, till skillnad från appar, så registrerar inte Apple in-app pucrhases till en specifik person eller apparat vilket gör det möjligt för det här hacket att fungera.

Apple har föreslagit en fix som går ut på att utvecklare ska verfiera in-app purchases via sina egna servrar istället för att låta iOS-apparaten ta hand om det. Man säger även att denna säkerhetslucka är tätad i kommande iOS 6. Huruvida luckan är tätad i kommande OS X Mountain Lion framgår inte.

Precis som tidigare så rekommenderar vi ingen att försöka handla via den ryska tjänsten då man även skickar över sitt AppleID med tillhörande lösenord till tjänsten.
www.forbes.com +

36.2°
Wille Wilhelmsson
måndag 23 jul 2012 kl 14:35
37.0°
Snubbe kör cykel i 263 km/h
Snabbt!
37.0°
Klipp på Moore
Helt galna krafter
37.1°
Musik-app för träning
FitRadio hjälper till med träningsmusiken
Domare gör AirBnB olagligt
I New York
Grilla på en Power Mac
Ja, varför inte?
37.2°
En titt på Samsung Galaxy Active
Kontrollerad läcka?
37.2°
Fotografen bakom Apples produktbilder
Se och läs hur Peter Belanger jobbar
37.3°
Launchtrailer för Call of Juarez: Gunslinger
Pang, pang! Du är död
37.4°
Panopticon blir Freedom Wars
För PlayStation Vita
36.9°
Co-op-trailer för Splinter Cell: Blacklist
Med split-screen
Angry Birds-regissör klar
Simpsonsveteranen Jon Vitti gör jobbet
Unity slopar licenskostnad för mobilmotorn
I alla fall för baslicensen
AMDs aktie sjunker
Analytiker ändrar inställning från avvakta till sälja
Taiwan öppnar upp WiFi-nätverk för turister
Good Guy Taiwan
Guantanamo Bays WiFi stängs ner
Efter Anonymous hot
40.0°
En F-35B lyfter
Riktigt snyggt
Mer effekt och ansiktslyftning till BMW M5
Nu är den officiell
38.7°
Tokig bygelhäst-sketch
Japan-tv
37.8°
WebKit-Opera släppt för Android
Slut på Betan
38.2°
En titt på nya Flickr
Som lanserades i går
rss
RSS-flöde för Feber: feber.se/rss. För ämnen: Android, Bil, Design, Film, Foto, iOS, iPad, iPhone, Mac, Mobil, PC, Pryl, Spel, Video, Webb
bloggportalen