Russisk hacker tilbyder gratis adgang til in app-køb

En russisk hacker tilbyder iPhone-brugere gratis adgang til in app-køb. Apple har taget flere skridt for at få stopper servicen, men den kører stadig i bedste velgående.

En russisk hacker har i nogle dage tilbudt folk gratis adgang til in app-køb i App Store, skriver Macrumors. Det lyder næsten for godt til at være sandt, men den er god nok. Hackeren har fundet en metode, så man på sin iPhone bliver omdirigeret til en server han har sat op, når ens in app-køb skal godkendes. I stedet for Apples kontrol, så sker kontrollen på hans server. Han har af egen lomme foretaget rigtigt mange in app-køb, og han videresender den godkendelse har selv har modtaget, til andre brugere, så de kan få in app-købet kvit og frit. Købernes iPhone tror altså, at de får et “OK” fra Apples server, men i virkeligheden stammer det bare fra hackerens server, idet han selv har foretaget samme køb.

Ens Apple ID-oplysninger sendes til hackeren

Ud over den bagatel, at det selvfølgelig er ulovligt, så sender man også sit brugernavn og kodeord til App Store ukrypteret til hans server. At sende sine personlige oplysninger til en skruppelløs russisk hacker, der stjæler fra andre, er nok ikke det smarteste man kan gøre, men det er jo en helt anden historie.

Apple er selvfølgelig knap så begejstrede for ideen, og han med alle tænkelige midler forsøgt at stoppe ham. De har fået taget hans server ned (han har dog bare oprettet en ny), de har bedt Paypal, hvorigennem man kunne donere penge til ham, indefryde hans midler etc.

Hackeren fortsætter dog ufortrødent, og har flyttet sin service til en server i et andet land. I øjeblikket ser det ud til at det hele virker, men der er ingen tvivl om, at Apple om nødvendigt tager det tunge skyts i brug, og med mindre hackeren har råd til en af de dygtige advokater, så varer det nok ikke længe, før det stopper igen.

Skrevet af Martin Wolsing, 17/07 2012
Relaterede indlæg

Kommentarer
Subscribe to RSS
  •  

    Jeg håber virkelig han bliver sagsøgt tilbage til stanalderen, det rammer de udviklere hårdt som faktisk lever af det, (og små virksomheder)..

    17. juli 2012 @ 22:59

  • Henrik H

     

    Der skal lige siges at denne “hack” selvfølgelig ikke dur, når der tjekkes om betalingen er sket på en server (ala zynga poker) men i bund og grund, gør den ikke andet end hvad der har været muligt de sidste mange år med “IAP”
    Dog fungere denne “hack” uden at man har den jailbreaket og det eneste man skal er at ændre ens dns
    Dem der bruger denne hack ville nok ikke fra starten have brugt “pengene” alligevel, så der bliver nok ikke den store tab.
    Dog kan jeg godt se det moralske forkerte i dette “tyveri”

    17. juli 2012 @ 23:04

  • noehr2

     

    Er meger forbavset over du bringer denne nyhed, da det jo i bund og grund er dig som udvikler der bliver ramt. Ikke fordi jeg er harm på nogen måde, men blot undrende.

    18. juli 2012 @ 01:24

  • kk

     

    Tror ikke Martin går ind for censur, hvilket jeg heller ikke gør. Hvis der kun blev formidlet helt stuerene ting så var vi nok ikke ret mange i det her forum :-)

    18. juli 2012 @ 08:06

  • Preben2

     

    Det er trist, men uomgængeligt og så er det kun hvad der har fundet sted på Windows produkter i utallige år.
    Men det er også ærgerligt at det er lykkedes at bryde App Store sikkerheden. Disse apps sælges til meget små penge for en (for det meste) god funktionalitet.
    Har man råd til 4.000 + for en telefon, har man også råd til 6, 12, 18 kr. for en app. Men nogen har jo sikkert også stjålet telefonen og deres moral kan man ikke tale til.
    Jeg bruger selv Jailbreak, men det er fordi jeg SELV vil have kontrol med MIN telefon.

    18. juli 2012 @ 09:13

  • RpR

     

    Jeg er som sådan bare skuffet over at sådan noget ikke er sikret med SSL så han ikke kan forfalske forbindelsen. Medmindre self’ han har et af deres certifikater, men så har de vist helt andre problemer!

    18. juli 2012 @ 09:18

  • Bertoni

     

    Der vil altid være svindlere hvor der er penge. Folks moral nærer en svindlere griskhed. Hvis hans kunder ikke har moral vil han altid have arbejde. Jeg har brugt 10 tusindvis af kroner kun på apps, men det er også min lidenskab. Jeg føler mig sikker og synes alting virker når jeg holder mig i Apples univers. De venner jeg har med jailbreakede enheder og med android sidder hele tiden og brokker sig over en eller anden ting. Mig og min kone kigger bare smilende til hinanden fordi jeg har sagt til hende bare vent og se hvordan de vil få problemer med deres enheder hvis det ikke er Apple. Og ja jeg er Applefan fordi jeg netop kan sidde og kigge på andre brokke sig over deres enheder.
    Skal jeg give den en ekstra skalle så aer jeg min iPhone og hvisker: tak fordi du er den du er :-)

    18. juli 2012 @ 15:34

  • janj_svb

     

    Det er så altid noget at han kun har valgt at ramme In app køb, det er da også for nogle udviklere en pengemaskine af de mere luskede.

    Stakkels dem der ændre deres DNS, og får skibbet brugernavn og adgangskode til denne ellers så artige russer :-)

    18. juli 2012 @ 19:09

  • mikkel

     

    gad vide hvor mange ligende eksempler som foregår “uvidst” ude i verden… hvem køber i apps af ? :) hvordan er jeres telefoner sat op? gad vide hvor mange ting man kan ændre på en telefon der ikke er jailbreaket.. og for guds skyld, tænk på andre elektronisk enheder som er pumpet med privatte oplysninger. hvor sikker er man enlig som almindelig dansker :) ? …hm , god aften venner. it sikkerhed er en skrue uden ende.

    ps, bertoni, der er ikke nødvendigvis kvaliteten på andre mobiltelefoner som den er gal med, det er i de fleste tilfælde en uvis bruger, eller en pillefinger der får dem til at gå i stykker. elektronisk udstyr er som alle andre ting, passer man på det og undgår at pille med manglende forstand, så holder det længere.

    Pointen = tænk jer om, pas på jeres ting. it svindlere er der nok af. såvel som der mange andre svindlere i verden.

    rigtig god sommer til jer alle.

    18. juli 2012 @ 19:21

  • Bertoni

     

    Kvaliteten på et produkt kan du ikke bare reducere til hardware. Softwaren spiller mere og mere en stor rolle ved nye enheder. Og her er jeg stålfast i at Apple har lavet et stort set idiotsikret system. Ikke engang min far kan ødelægge en iPhone. Og det er ret flot. I min verden har alle de smarte tal om ram og rom osv ingen betydning længere. Jeg ser om systemet kører smidigt og hurtigt og så er den potte ude. Dog vil jeg have masser af lagringsplads…

    19. juli 2012 @ 13:46

  • goskov

     

    “Kvaliteten på et produkt kan du ikke bare reducere til hardware. Softwaren spiller mere og mere en stor rolle ved nye enheder. Og her er jeg stålfast i at Apple har lavet et stort set idiotsikret system. Ikke engang min far kan ødelægge en iPhone. Og det er ret flot. I min verden har alle de smarte tal om ram og rom osv ingen betydning længere. Jeg ser om systemet kører smidigt og hurtigt og så er den potte ude. Dog vil jeg have masser af lagringsplads…”

    Bertoni, du skulle vel ikke have læst bogen om Steve Jobs? Jeg er lige blevet færdig med den og har altid haft stor respekt for Apples måde at gøre tingene på. Respekten er blevet noget større efter jeg har læst bogen.

    Steves mission var nemlig, at lave FANTASTISKE produkter, som alle kunne bruge uden en manual. Det skulle bare virke og den eneste måde man kan opnå det på, er ved at have fuldstændig kontrol med både hardware og software. Så når Steve er imod åbenhed, er det ikke fordi han vil kontrolere brugerne, men fordi han vil sikre at dårlig software ikke blive installere på Apple udstyr og derved ødelægger oplevelsen……

    Så Bertoni, du har fuldstændig ret…….

    19. juli 2012 @ 17:17

Skriv en kommentar

For at kommentere skal du udfylde navn og mailadresse. Du kan også oprette en profil på siden. Du finder registreringsformen nederst i sidebaren i højre side (klik på "Opret").