Ouvrir le menu principal

MacGeneration

Recherche

OS X lui aussi sujet à la faille des achats in-app

Anthony Nelzin-Santos

samedi 21 juillet 2012 à 07:30 • 15

macOS

Alexei Borodin a mis en place un système permettant de contourner la vérification des achats in-app sur OS X, et ainsi de les obtenir sans payer. Ce hacker russe s'était distingué il y a quelques jours en proposant un système similaire pour iOS.



Piratage in-app



Le mécanisme sur Mac est très similaire à celui sur iOS : il consiste à installer deux certificats et à modifier les entrées DNS pour que les serveurs du hacker répondent aux requêtes du Mac App Store à la place des serveurs d'Apple. Une application supplémentaire est cette fois-ci indispensable pour accompagner le processus, comme l'explique The Next Web.



Des données sensibles transitant par ces serveurs, les risques de sécurité sont les mêmes. Les serveurs renvoient une réponse interprétée comme valide par l'application, et l'achat in-app est effectué sans que l'utilisateur n'ait rien à payer. Même si les achats in-app sont encore peu répandus sur OS X, les effets sont tout aussi néfastes pour les développeurs.



Apple a annoncé qu'iOS 6 bloquerait cette méthode de contournement, et offre aux développeurs l'accès à deux APIs jusqu'ici privées pour chiffrer et vérifier leurs reçus in-app directement auprès des serveurs d'Apple. On imagine que la firme de Cupertino ne tardera pas à faire de même sur Mac, et qu'une mise à jour mineure de Mountain Lion, qui sort dans quelques jours, sera prestement disponible pour régler le problème.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Firefox 135 abandonne Do Not Track, comme prévu

04/02/2025 à 23:00

• 6


Régulation des Big Tech : la triste capitulation de la Commission européenne

04/02/2025 à 20:30

• 32


Invitations Apple : la nouvelle app pour des fêtes et des événements

04/02/2025 à 18:04

• 75


macOS Sequoia 15.3 améliore grandement les performances en Thunderbolt 5

04/02/2025 à 16:30

• 2


Le jeu de plateau Apple des années 90 a été préservé

04/02/2025 à 15:45

• 8


Promo : le MacBook Air M2 démarre à seulement 799 €

04/02/2025 à 14:40

• 23


Le clavier NES de 8BitDo arrive en AZERTY

04/02/2025 à 13:15

• 10


Outlook pour Mac reçoit la fonction de rappel d'un message déjà envoyé

04/02/2025 à 11:45

• 16


De nombreux SSD Crucial en promotion, un SSD externe de 1 To dès 80 €

04/02/2025 à 10:45

• 9


Cloudflare adopte les Content Credentials pour mieux protéger l’authenticité des images

04/02/2025 à 10:15

• 0


Apple réprouve totalement la première app porno pour iPhone distribuée par AltStore PAL

04/02/2025 à 09:16

• 112


AltStore PAL dévergonde l’iPhone en lui offrant sa première app porno

04/02/2025 à 01:03

• 49


Intel intègre Pluton, l'équivalent de l'enclave sécurisée par Microsoft

03/02/2025 à 21:30

• 4


Alors que l’AI Act se met en place, la France gagne un institut d’observation de l’intelligence artificielle

03/02/2025 à 18:00

• 51


Sam Altman confirme travailler sur un appareil dédié à l’IA avec Jony Ive

03/02/2025 à 16:45

• 25


Bon plan : le MacBook Air M2 dès 899 €, le prix le plus bas à ce jour

03/02/2025 à 15:32

• 24