Ouvrir le menu principal

MacGeneration

Recherche

OS X lui aussi sujet à la faille des achats in-app

Anthony Nelzin-Santos

samedi 21 juillet 2012 à 07:30 • 15

macOS

Alexei Borodin a mis en place un système permettant de contourner la vérification des achats in-app sur OS X, et ainsi de les obtenir sans payer. Ce hacker russe s'était distingué il y a quelques jours en proposant un système similaire pour iOS.



Piratage in-app



Le mécanisme sur Mac est très similaire à celui sur iOS : il consiste à installer deux certificats et à modifier les entrées DNS pour que les serveurs du hacker répondent aux requêtes du Mac App Store à la place des serveurs d'Apple. Une application supplémentaire est cette fois-ci indispensable pour accompagner le processus, comme l'explique The Next Web.



Des données sensibles transitant par ces serveurs, les risques de sécurité sont les mêmes. Les serveurs renvoient une réponse interprétée comme valide par l'application, et l'achat in-app est effectué sans que l'utilisateur n'ait rien à payer. Même si les achats in-app sont encore peu répandus sur OS X, les effets sont tout aussi néfastes pour les développeurs.



Apple a annoncé qu'iOS 6 bloquerait cette méthode de contournement, et offre aux développeurs l'accès à deux APIs jusqu'ici privées pour chiffrer et vérifier leurs reçus in-app directement auprès des serveurs d'Apple. On imagine que la firme de Cupertino ne tardera pas à faire de même sur Mac, et qu'une mise à jour mineure de Mountain Lion, qui sort dans quelques jours, sera prestement disponible pour régler le problème.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Pour Eddy Cue, l’iPhone ne sera peut-être plus là dans 10 ans

07/05/2025 à 21:32

• 43


iPhone 17, 17 Pro (Max), 17 Air : prix, fiche technique, date de sortie… Toutes les nouveautés d’après les rumeurs

07/05/2025 à 21:32

• 6


Google démodé, Safari va s’ouvrir aux moteurs de recherche dopés à l’IA

07/05/2025 à 18:41

• 64


Brevet : Apple réfléchit à une Magic Mouse pouvant détecter différents gestes

07/05/2025 à 18:00

• 3


Refurb : un Mac mini M2 à seulement 369 €

07/05/2025 à 15:37

• 19


DS925+ : le premier NAS Synology avec des restrictions sur les disques durs est en vente

07/05/2025 à 15:01

• 87


Promo : la fibre 1 Gbit/s à 20,99 € par mois chez SFR, sans frais de mise en service

07/05/2025 à 13:16

• 29


L’administration Trump veut en finir avec le programme Energy Star

07/05/2025 à 10:30

• 50


macOS 15.5 suggère la disparition complète à venir du protocole AFP

07/05/2025 à 10:15

• 4


iOS et iPadOS 18.5 sont arrivés en release candidate

07/05/2025 à 09:58

• 23


Google se moque des rumeurs sur les futurs iPhone 17

07/05/2025 à 07:45

• 25


Refurb : du choix en iMac M4 pour la première fois

07/05/2025 à 07:01

• 0


Pourquoi votre Mac mérite un écran BenQ (et pas juste un moniteur générique) 📍

06/05/2025 à 21:05

• 0


macOS 15.5 est en release candidate

06/05/2025 à 19:09

• 12


Copilot+ : Microsoft revoit sa gamme Surface et lance deux nouvelles machines à puces ARM

06/05/2025 à 16:39

• 9


Tim Cook a fait gagner beaucoup d'argent à Warren Buffet qui l'en remercie chaleureusement

06/05/2025 à 15:24

• 87