Ouvrir le menu principal

MacGeneration

Recherche

OS X lui aussi sujet à la faille des achats in-app

Anthony Nelzin-Santos

samedi 21 juillet 2012 à 07:30 • 15

macOS

Alexei Borodin a mis en place un système permettant de contourner la vérification des achats in-app sur OS X, et ainsi de les obtenir sans payer. Ce hacker russe s'était distingué il y a quelques jours en proposant un système similaire pour iOS.



Piratage in-app



Le mécanisme sur Mac est très similaire à celui sur iOS : il consiste à installer deux certificats et à modifier les entrées DNS pour que les serveurs du hacker répondent aux requêtes du Mac App Store à la place des serveurs d'Apple. Une application supplémentaire est cette fois-ci indispensable pour accompagner le processus, comme l'explique The Next Web.



Des données sensibles transitant par ces serveurs, les risques de sécurité sont les mêmes. Les serveurs renvoient une réponse interprétée comme valide par l'application, et l'achat in-app est effectué sans que l'utilisateur n'ait rien à payer. Même si les achats in-app sont encore peu répandus sur OS X, les effets sont tout aussi néfastes pour les développeurs.



Apple a annoncé qu'iOS 6 bloquerait cette méthode de contournement, et offre aux développeurs l'accès à deux APIs jusqu'ici privées pour chiffrer et vérifier leurs reçus in-app directement auprès des serveurs d'Apple. On imagine que la firme de Cupertino ne tardera pas à faire de même sur Mac, et qu'une mise à jour mineure de Mountain Lion, qui sort dans quelques jours, sera prestement disponible pour régler le problème.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Comment les aspirateurs robots Matter prennent leurs quartiers dans la Maison d’Apple

10:00

• 9


Le grand tapis de souris Logitech en promotion à 6,99 € au lieu de 22 €

08:22

• 15


MacBook Air M4 : la chute des prix se poursuit, le 13” 16 Go / 512 Go de SSD à seulement 1256 € ! 🆕

28/06/2025 à 17:40

• 128


Soldes : l'AirPods Max USB-C passe à 489 € (-90 €)

28/06/2025 à 11:44

• 10


Sortie de veille : Apple en totale roue libre sur le film F1 ?

28/06/2025 à 08:00

• 36


La vérification de l'âge pourrait être étendue aux sites d'e-commerce comme Amazon, qui vendent des couteaux

27/06/2025 à 17:45

• 116


DEVONthink 4 ouvre ses documents aux intelligences artificielles génératives 🆕

27/06/2025 à 16:46

• 29


Des freewares pointus pour Time Machine, iCloud Drive, Versions et les images disques

27/06/2025 à 15:51

• 19


Si vous aimez jouer sur Mac, il y a 30 % de réduction sur CrossOver avec ce code

27/06/2025 à 15:25

• 17


Le Pro Display XDR en promo : -1 800 € sur l’écran mini-LED d’Apple 🆕

27/06/2025 à 13:54

• 20


Promo : l'iPad Air M3 passe sous les 600 € ! (soit 134 € d'économie)

27/06/2025 à 13:08

• 1


Podcasts : Apple fête les 20 ans d'une révolution qu'elle n'avait pas prévue

27/06/2025 à 13:08

• 6


macOS Tahoe impose FileVault et stocke la clé sur iCloud

27/06/2025 à 11:50

• 44


Orange et Sosh offrent six mois d'abonnements à Disney+ cette semaine

27/06/2025 à 10:33

• 9


Apple pourrait bientôt distribuer elle-même ses films au cinéma

27/06/2025 à 09:23

• 40


Cdiscount casse les prix sur les iPhone : le 15 à 649 € (-25 %) et le 16 à 743 (-23 %)

27/06/2025 à 09:22

• 2