Lücke in Apples Appstore
Hacker ermöglicht kostenlose In-App-Käufe

Der Russische Entwickler Alexey V. Borodin hat vor einigen Tagen einen Hack ins Internet gestellt, der es ermöglicht, das Bezahlen von Zusatzinhalten für iOS-Apps zu umgehen. Das Internetportal 9to5mac hat den Hack ausprobiert und bestätigt, dass er funktioniert. Im Gegensatz zu anderen Hacks wird hierfür kein Jailbreak benötigt. Apple hat bereits erklärt, dass der Vorfall untersucht wird.
In nur wenigen Schritten ermöglicht es der Hack, kostenpflichtige In-App-Käufe kostenlos durchzuführen. Das Ganze soll durch die Installation eines manipulierten CA-Zertifikates und die Änderung der DNS-Einträge in den Netzwerkeinstellungen funktionieren.
Ein Youtube-Video des Hackers mit einer Schritt-für-Schritt-Anleitung wurde mittlerweile aufgrund von "Urheberrechtsansprüchen von Apple" gesperrt und auch der DNS-Server von Borodin scheint mittlerweile nicht mehr zu funktionieren. In Kürze soll jedoch eine neue Anleitung veröffentlicht werden.
Eine neue Sicherheitslücke hat der russische Entwickler damit aber nicht aufgedeckt. Bereits im letzten Jahr haben Hacker Apples Bezahlsystem innerhalb von Apps geknackt. Allerdings war hier ein Jailbreak die Vorraussetzung.
vom 16.07.2012