Zoeken
  Zoeken met  
12.8 °C
ZW3
 
files 37
49 km.
euro95
diesel
1,795
1,454
 
 
vr 13 jul 2012, 18:52

Hacker ontdekt manier voor gratis in-app aankopen

door onze redactie
Een Russische hacker heeft een methode gevonden om in-app aankopen uit iOS apps gratis te verkrijgen. Apple heeft de server waarop de illegale dienst draait inmiddels uit de lucht laten halen.

Voor de ‘in-app proxy’ methode is geen jailbreak vereist. Binnen drie stappen kunnen gebruikers in-app content gratis installeren. De methode lijkt afkomstig te zijn van de Russische ontwikkelaar ZonD8O die op YouTube een filmpje plaatste waarin de methode uit de doeken wordt gedaan. Hij lijkt ook de website In-AppStore.com te hebben opgezet waar mensen donaties kunnen doen om het project te steunen en de servers draaiende te houden.



Om gebruik te maken van de hack moeten gebruikers van een iOS apparaat een CA certificaat installeren plus een in-appstore.com certificaat. Daarna moeten ze het DNS adres veranderen in de instellingen van hun apparaat.



Vanaf dat moment is het mogelijk een app naar keuze te openen en alle in-app content gratis aan te schaffen. In plaats van een pop-up scherm met de vraag om de aankoop te bevestigen verschijnt een venster in beeld waarin gevraagd wordt de in-appstore te liken.



Overigens zou de methode niet bij alle apps werken. Apple biedt ontwikkelaars een manier om certificaten van in-app aankopen te valideren. Ontwikkelaars die van deze methode gebruikmaken zouden niet bang hoeven te zijn dat hun content wordt gestolen.



Het Russische blog i-ekb.ru schreef als eerste over de methode.


Inloggen bij Telegraaf.nl
Registreer?
Of login met
Ingelogd bij Telegraaf.nl