Catégories: Application

Le hacker russe exploite les achats in-app du Mac App Store

Alexei Borodine, le même hacker qui a réussi l’exploit de valider les achats in-app de l’App Store gratuitement, a encore frappé avec une nouvelle méthode qui permet aux utilisateurs d’applications Mac de faire de même.

Le Mac App Store utilise une méthode qui très similaire à celle utilisée sur les iDevices iOS pour effectuer des transactions via les serveurs d’Apple. Après l’installation de deux certificats en local, un utilisateur peut indiquer les nouveaux paramètres sur son Mac et être en mesure d’effectuer des achats in-app gratuitement sur le Mac App Store. Une application appelé Grim Receiper doit être exécutée sur la machine en locale pour faciliter le processus.

Il contourne efficacement le système qu’Apple a mis en place pour les développeurs, ce qui a déjà permis plus de 8.460.017 transactions d’achat gratuits, selon les statistiques fournies par le hacker.

Apple a déjà annoncé que l’iOS 6 comblera cette faille en introduisant une nouvelle méthode pour les développeurs iOS, leur permettant d’encrypter et de vérifier leurs reçus numériques avec Apple, en utilisant deux API privées. Si les méthodes sont similaires, la correction devrait être facilement application sur le MAc App Store également.

Les achats in-app sont beaucoup moins fréquents sur Mac que sur iOS, mais ce genre de vol est mauvais est mauvais pour les développeurs. La prochaine version de Mac OS X 10.8 Mountain Lion est prêt à être libérée ce mois-ci, cela pourrait donner à Apple le temps de s’attaquer à un correctif pour ce problème.

Partager
Thématiques: App Store

Les articles récents

Essayez le simulateur de vol de Google Earth et survolez le monde

Saviez-vous que Google Earth intègre désormais un simulateur de vol dans la version web de…

15 juin 2026

aMule 3.0.0 : le cousin libre d’eMule signe son grand retour

Ce genre de nouvelles surprend, et au vu du nom donné à cette version («…

15 juin 2026

Test de l’outil de diagnostic OBD2 XTool Anyscan A30M

Après avoir testé le système de diagnostic XTool D8S qui est imposant et robuste, place…

25 mai 2026

Pourquoi les sous-volumes Btrfs sont-ils meilleurs que les partitions Linux traditionnelles ?

Que sont les sous-volumes Btrfs sous Linux ? Découvrez comment ils fonctionnent et pourquoi ils…

25 mai 2026

AltStore Classic permet d’installer des applications sur iPhone sans ordinateur

Oui, vous avez bien entendu la nouvelle version d'AltStore Classic (en version bêta 2.3b1 pour…

24 mai 2026

Saracroche : l’application française gratuite pour bloquer tous les appels frauduleux

Les appels commerciaux non sollicités et les appels indésirables sont une nuisance quotidienne pour des…

19 mai 2026

Ce site web utilise des cookies.