Channel Header Logo
Von Halyna Kubiv - 13.07.2012, 18:49

Sicherheit

Mechanismus für In-App-Käufe geknackt

©Apple,

Ein russischer Hacker hat den Mechanismus der In-App-Käufe entschlüsselt. Apple ermittelt und versucht, die Lücke zu schließen.
Dem russischen iOS-Entwicker Alexey Borodin ist es offenbar gelungen, den Mechanismus für In-App-Käufe im App Store zu knacken. Mit einem eigenem Dienst bietet der Entwickler einen Proxy-Server für den App Store. Der Dienst funktioniert auch ohne Jailbreak. Dafür muss man zwei Zertifikate von der Entwickler-Seite herunterladen und die DNS-Angaben in den Netzwerkeinstellungen auf dem iPhone ändern. Borodin beteuert, dass der Dienst noch im Beta-Stadium ist, deswegen funktioniert er noch unzuverlässig. Zeitweise waren der Server und die Webseite mit Informationen zu Borodins Dienst nicht zu erreichen. Nach Angaben des Entwicklers ist Apple bereits informiert und hat den Hoster um das Abschalten seiner Seite gebeten. Apple will zudem die Schwachstelle in der Infrastruktur des App Stores identifizieren und schließen , man nehme den Sachverhalt "sehr ernst".
Offensichtlich hat Borodin eine Schwachstelle in der API "In-App" gefunden. In der Beschreibung zur Installation und Funktionsweise weist er zudem darauf hin, dass der Dienst solange funktionieren wird, bis Apple die API aktualisiert. Mit den Desktop-Programmen ist es längst möglich, die gesendeten und empfangenen iPhone-Daten abzufangen und zu lesen. So gehen beispielsweise die Sicherheitsexperten vor, wenn sie herausfinden möchten, wohin eine App die Daten schickt. Borodin hat zudem entdeckt, welche Zertifikate die App-Store-Server für die Kommunikation mit dem iPhone nutzen und sie durch andere ersetzt. Man muss anmerken, dass seine Methode nur dann funktioniert, wenn die App-Entwickler keinen zusätzlichen Schutz für eigene In-App-Käufe haben. Prüft der Anbieter-Server die Zertifikate aus dem App Store zusätzlich, findet kein unerlaubter In-App-Kauf statt.
Im Cydia-Store, einer Alternative zum App Store für die iOS-Geräte mit Jailbreak, gibt es bereits eine App, die die Bezahlschranke für die In-App-Käufe umgeht. Es ist aber zum ersten Mal jemandem gelungen, diese Schranke ohne tiefgreifende Änderungen des iOS-Systems auszuhebeln.
Anmerkung: Wir behalten uns vor, keine Links auf die Entwickler-Seite und auf den In-App-Dienst zu setzen.
Kommentare zu diesem Artikel (1 Beiträge)
Kommentar verfassen:
Kommentar verfassen

Login über einen Foren Account





Gastposting

Gastbeiträge müssen erst freigeschaltet werden, bevor Sie auf der Seite erscheinen.





Bestellen Sie "Macwelt iPhone-Welt" kostenlos
Immer informiert sein:

Mit den kostenlosen Newslettern der Macwelt bleiben Sie auf dem Laufenden!

- Anzeige -
Macwelt Specials
- Anzeige -
Angebote für Leser
Macwelt für iPad

Für das iPad: Macwelt HD
Neu: Die Macwelt als interaktive Ausgabe für das iPad - schon am Freitag vor dem Erstverkaufstag des Heftes im App Store erhältlich.

Macwelt mobil

Macwelt News
Nachrichten der Macwelt auf das iPhone mit der kostenlosen News-App

3x Macwelt testen!
Ja, ich teste 3x die Macwelt mit CD für nur 12,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
Macwelt 06/13
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Bestätigen
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
Jetzt anfordern
1520917
Content Management by InterRed