Ouvrir le menu principal

iGeneration

Recherche

Le piratage des achats in-app corrigé dans iOS 6

Anthony Nelzin-Santos

samedi 21 juillet 2012 à 00:35 • 22

App Store

App Store Apple a publié ce soir un document à destination des développeurs faisant le point sur la sécurisation des achats in-app, quelques jours après la découverte d'une méthode de contournement du système. Premier point, ce problème sera complètement résolu dans iOS 6.

Ce contournement exploite une faiblesse du mécanisme des achats in-app avec une disposition classique de type man-in-the-middle. Après avoir modifié des certificats et des DNS, c'est le serveur du développeur de ce hack qui répond aux appels des achats in-app, plutôt que ceux d'Apple (avec les risques de sécurité que cela représente). Il renvoie une réponse valide, et l'achat passe sans que l'utilisateur n'ait rien à payer.

Apple a effectué ces derniers jours plusieurs modifications semble-t-il destinées à au moins observer ce mécanisme. En attendant iOS 6 et le règlement de cette faille, c'est aux développeurs de s'assurer que leurs apps ne seront pas bernées par les certificats envoyés par le faux serveur. Le document fourni ce soir par Apple est entièrement consacré à cette question, et fait le point sur les « bonnes pratiques » en matière de validation des achats in-app. La firme de Cupertino permet de plus aux développeurs d'accéder à deux nouvelles APIs jusqu'ici privées pour chiffrer et vérifier leurs reçus in-app directement auprès des serveurs d'Apple.

[Via 9to5 Mac]

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Comment les aspirateurs robots Matter prennent leurs quartiers dans la Maison d’Apple

10:00

• 9


Promo : l'iPhone 16e passe sous les 600 € au lieu de 719 €

09:40

• 24


Soldes : l'AirPods Max USB-C passe à 489 € (-90 €)

28/06/2025 à 11:45

• 10


Sortie de veille : Apple en totale roue libre sur le film F1 ?

28/06/2025 à 11:44

• 36


Êtes-vous consommateur de podcasts ?

28/06/2025 à 11:09

• 117


Les iPad Pro M5 ou M6 auraient des bordures d'écran plus fines

27/06/2025 à 19:01

• 41


Soldes : l'iPhone 16 à 749 € et l'iPhone 14 à 549 €

27/06/2025 à 17:50

• 15


Swift, le langage d'Apple, se tourne vers Android

27/06/2025 à 16:18

• 8


iOS 26 : coup d’œil sur les nouveautés d’Image Playground et des Genmojis

27/06/2025 à 14:40

• 10


Orange : le réseau mobile rétabli en France, mais des perturbations subsistent à l'étranger 🆕

27/06/2025 à 14:20

• 72


Le créateur de Delta transforme votre iPhone en Game Boy Camera

27/06/2025 à 14:00

• 5


La compatibilité partielle des webcams avec la Switch 2 expliquée (et c'est compliqué)

27/06/2025 à 13:05

• 8


Promo : l'iPad Air M3 passe sous les 600 € ! (soit 134 € d'économie)

27/06/2025 à 11:29

• 1


Podcasts : Apple fête les 20 ans d'une révolution qu'elle n'avait pas prévue

27/06/2025 à 11:16

• 6


DMA : Apple simplifie l'ajout de liens d’achat externes en Europe et introduit une nouvelle commission

27/06/2025 à 10:47

• 44


L’alimentation adaptative d’iOS 26 repose bien sur Apple Intelligence et demande un iPhone 15 Pro au minimum

27/06/2025 à 08:14

• 44