Mac App Store ebenfalls von gehacktem InApp-Kauf betroffen
Heise Online meldet, dass der Hack für den kostenfreien InApp-Kauf nun sowohl für iOS-Geräte als auch Macs veröffentlicht wurde. Mithilfe von manipulierten russischen DNS-Servern und Zertifikaten wird der Zugriff auf den App Store von Apple so weit verändert, dass viele InApp-Käufe kostenfrei heruntergeladen werden können. Möglich wird dies, weil
nicht alle InApp-Käufe ausreichend auf ihre Gültigkeit hin überprüft werden. Allerdings sind die gebotenen Hacks sehr fragwürdig, da die russischen Hacker hierbei gegebenenfalls die Apple-ID sowie das zugehörige Kennwort erfahren und die Kommunikation des Gerätes dank DNS (Domain Name Service) beliebig umleiten können. Apple hat mittlerweile App-Entwickler über die möglichen Schnittstellen informiert, um unter iOS die InApp-Käufe auf ihre Gültigkeit hin zu überprüfen. Mit iOS 6 will Apple schließlich verbesserte Schnittstellen für den InApp-Kauf bereitstellen. Von den Hacks ist jedem Anwender abzuraten, da die Sicherheit von Internet-Verbindungen aufgehoben wird.
Weiterführende Links: