Även Mac App Store drabbat av "in-app purchase"-hack
Går att köpa saker från appar utan att betala
Förra veckan skrev vi om att det via en ryskutvecklad tredjeparts-tjänst gick att köpa saker inifrån iOS-appar, så kallade "in-app purchases", utan att man behövde betala dem. Via några enklar ändringar på telefonen så anropades helt enkelt den ryska servern som verifierade inköpen trots att man inte betalade något för dem.Nu har denna säkerhetslucka även blivit utnyttjad i OS X app-butik Mac App Store utav samma ryske hacker. Man kan säga att, till skillnad från appar, så registrerar inte Apple in-app pucrhases till en specifik person eller apparat vilket gör det möjligt för det här hacket att fungera.Apple har föreslagit en fix som går ut på att utvecklare ska verfiera in-app purchases via sina egna servrar istället för att låta iOS-apparaten ta hand om det. Man säger även att denna säkerhetslucka är tätad i kommande iOS 6. Huruvida luckan är tätad i kommande OS X Mountain Lion framgår inte.Precis som tidigare så rekommenderar vi ingen att försöka handla via den ryska tjänsten då man även skickar över sitt AppleID med tillhörande lösenord till tjänsten.
forbes.com
Mac,
Mjukvara,
mac app store,
säkerhet,
in app purchase,
hacking
Tredjepartstjänst gör det möjligt att enkelt piratkopiera från App StoreUtnyttjar en lucka i "in-app purchase"
39.7°
0
36.2°
0Wille Wilhelmsson
mån. 23 jul 2012, 14:35
+
Per månad
39 kr
Betala löpande per månad. Ingen bindningstid.
Starta prenumeration
Per år
299 kr
Enklast och billigast, bara 25 kronor i månaden. Betala löpande per år. Ingen bindningstid.
Prova 14 dagar gratis innan du bestämmer dig.
Starta gratis provperiod
Engångsköp
349 kr
Slipp återkommande betalningar, betala ett år i taget. Betala med kort eller Swish.
Köp utan prenumeration