http://www.lesoir.be

Le système d’achat « in-app » d’Apple piraté par un Russe

Dans une vidéo publiée sur YouTube, un hacker russe révèle avoir réussi à pirater le système d’achat « in-app » intégré sur l’App Store d’Apple. La particularité de son acte et qu’il a réussi à le faire sans passer par une méthode de type jailbreak.

© DR

La boutique en ligne d’applications d’Apple regorge de plus en plus d’applications qui adoptent le système très lucratif d’achat « in-app ». Un système qui permet aux éditeurs et aux développeurs (sans oublier Apple) de tirer davantage profit sur ces applications très souvent proposées, au départ, gratuitement.

Alors que la sécurité des DRM utilisés par Apple peut s’avérer facilement contournable via des méthodes de « jailbreak », un développeur russe répondant au pseudo ZonD80 s’est targué de publier aujourd’hui une méthode, vidéo à l’appui, permettant d’effectuer des achats à travers les applications et ce, sans débourser le moindre centime. Selon lui, il suffirait d’effectuer une courte manipulation dans les réglages DNS (couplée à l’ajout de certificats) de son appareil sous iOS pour pouvoir commencer à en profiter.

Le hacker appelle aux dons pour améliorer son système

Alors qu’Apple pourrait réagir rapidement d’un point de vue technique pour que la méthode frauduleuse du hacker se révèle finalement obsolète, ce dernier lance un appel aux dons à la communauté des utilisateurs d’appareils sous iOS. Des dons qui, selon lui, seraient utilisés pour améliorer son système détourné.

Apple prend l’affaire au sérieux

Quelques heures après les révélations de ce hacker, Natalie Harrison, porte-parole d’Apple, a indiqué au site The Loop que cette affaire était d’ores et déjà prise très au sérieux : « La sécurité de l’App Store est incroyablement importante pour nous et pour la communauté des développeurs », « Nous prenons très au sérieux cet acte de fraude et allons enquêter sur cette affaire », a-t-elle indiqué.

Réagissez sur le forum.

La vidéo de démonstration du hacker ZonD80 :

Ces articles pourraient également vous intéresser :

les commentaires sont fermés