Tjock

Även Mac App Store drabbat av "in-app purchase"-hack

Mac / Mjukvara
Förra veckan skrev vi om att det via en ryskutvecklad tredjeparts-tjänst gick att köpa saker inifrån iOS-appar, så kallade "in-app purchases", utan att man behövde betala dem. Via några enklar ändringar på telefonen så anropades helt enkelt den ryska servern som verifierade inköpen trots att man inte betalade något för dem.

Nu har denna säkerhetslucka även blivit utnyttjad i OS X app-butik Mac App Store utav samma ryske hacker. Man kan säga att, till skillnad från appar, så registrerar inte Apple in-app pucrhases till en specifik person eller apparat vilket gör det möjligt för det här hacket att fungera.

Apple har föreslagit en fix som går ut på att utvecklare ska verfiera in-app purchases via sina egna servrar istället för att låta iOS-apparaten ta hand om det. Man säger även att denna säkerhetslucka är tätad i kommande iOS 6. Huruvida luckan är tätad i kommande OS X Mountain Lion framgår inte.

Precis som tidigare så rekommenderar vi ingen att försöka handla via den ryska tjänsten då man även skickar över sitt AppleID med tillhörande lösenord till tjänsten.
www.forbes.com +

36.2°
Wille Wilhelmsson
måndag 23 jul 2012 kl 14:35
37.0°
Trailer för Don Jon
Joseph Gordon-Levitts regidebut
Samsungs Galaxy Tab 3 10,1" får Atom-processor
Kör fortfarande Android
Buzzy minskar smärtan vid nålstick
Vibrerande ispaket förvirrar nerverna
Topplistor på Google Trends
Vad är det mest eftersökta i varje kategori?
37.5°
E Ink lägger till rött till sina skärmar
Perfekt för Sin City
37.2°
Ny HBO Nordic-såpa: Hit the Floor
Dans, drama, tjejer
Tesla betalar tillbaks sina skulder - nio år för tidigt
Förde igår över 451 miljoner dollar
37.4°
Trailer för Shelter
Nytt spel från svenska Might and Delight
Nytt utseende på Google Drive-appen
Samt en ny scanning-funktion
37.0°
Nytt spel idag: Men's Room Mayhem
Många nödiga behöver ledsagas
37.5°
Twitter startar med tvåvägsautentisering
Säkrare inloggning på Twitter
37.6°
Microsoft hånar iPad med SIRI
"Less talking, more doing"
37.3°
Allt som är fel med Mortal Kombat
På cirka sju minuter
39.0°
Brinnande bro rasar
Domino för 10 miljoner dollar
Microsoft har stora Xbox 360-nyheter på E3
Billig 360 på gång?
Kim Dotcom påstår att han uppfann tvåstegsverifiering
Inget vanligt patenttroll
Twitter för Mac uppdateras
Med stöd för Notification Center
38.6°
Humble Bundle med Alan Wake
Betala vad du vill
Distributör hintar om pris för GeForce GTX 780
Omkring 650-700 dollar
Rykte: Knights of the Old Republic till iPaden?
Ett litet mail berättade lite för tidiga nyheter...
rss
RSS-flöde för Feber: feber.se/rss. För ämnen: Android, Bil, Design, Film, Foto, iOS, iPad, iPhone, Mac, Mobil, PC, Pryl, Spel, Video, Webb
bloggportalen