Achat in-app : le hack touche également le Mac App Store
L’affaire commence véritablement à prendre une ampleur non négligeable, autant pour Apple que pour ses développeurs. Nous vous avons parlé plusieurs fois du fameux hack de l’achat in-app ces derniers jours [Lire : Le système d’achat in-app contourné par un hackeur russe], pas moins de cinq fois en une seule semaine, et ça ne risque pas de s’arranger.
En effet, Forbes nous indique que Alexey V. Borodin, le hackeur ayant découvert la faille, vient de l’exporter au Mac App Store, et ce malgré les tentatives d’Apple pour arrêter les dégâts, qui essayait par exemple de bloquer les serveurs du hackeur et ainsi rendre la méthode inactive [Lire : Les serveurs russes contournant l’achat in-app bloqués par Apple].
Une simple et légère modification de l’astuce initiale a suffit, et repose toujours sur le fait qu’Apple ne lie pas un achat in-app à un appareil spécifique. Toutefois, Apple a récemment donné la possibilité aux développeurs d’adapter leur application de manière à s’immuniser contre l’attaque [Lire : Achat in-app : Apple donne une solution temporaire, iOS 6 règle le problème]. Il va falloir réitéré avec les applications du Mac App Store cette fois-ci !
Pour des raisons évidentes, nous ne vous donnerons pas plus de précisions ici, mais le site internet du hackeur, lui …
Source | Forbes
Je suis sur ios6 Avec mon iPad 2 la faille marche très bien :P
Probablement dans la prochaine beta
Au premier commentaire et aux auteurs de l’article: donner les moyen et méthodes de pirater et voler est criminel. Ceux qui veulent du gratuit peuvent se contenter de logiciel et os libres.
Il s’agit là d’informer, pas de pousser à pirater. L’ensemble des blogs iOS français et anglais sont d’accord avec ça …
Vous êtes super,iphoneaddict et de loin le meilleur site pour les pros de la firm à la pomme
+1
Finalement entre IAP et cette methode ya pas de difference non ?
Il siffit que le developpeur stock le contenu additionnel sur un serveur et ca bloque les deux methode, non ?
ici http://91.224.160.136/
ici 91.224.160.136
ici 91.224.160.135+1