Ouvrir le menu principal

iGeneration

Recherche

Le piratage des achats in-app corrigé dans iOS 6

Anthony Nelzin-Santos

samedi 21 juillet 2012 à 00:35 • 22

App Store

App Store Apple a publié ce soir un document à destination des développeurs faisant le point sur la sécurisation des achats in-app, quelques jours après la découverte d'une méthode de contournement du système. Premier point, ce problème sera complètement résolu dans iOS 6.

Ce contournement exploite une faiblesse du mécanisme des achats in-app avec une disposition classique de type man-in-the-middle. Après avoir modifié des certificats et des DNS, c'est le serveur du développeur de ce hack qui répond aux appels des achats in-app, plutôt que ceux d'Apple (avec les risques de sécurité que cela représente). Il renvoie une réponse valide, et l'achat passe sans que l'utilisateur n'ait rien à payer.

Apple a effectué ces derniers jours plusieurs modifications semble-t-il destinées à au moins observer ce mécanisme. En attendant iOS 6 et le règlement de cette faille, c'est aux développeurs de s'assurer que leurs apps ne seront pas bernées par les certificats envoyés par le faux serveur. Le document fourni ce soir par Apple est entièrement consacré à cette question, et fait le point sur les « bonnes pratiques » en matière de validation des achats in-app. La firme de Cupertino permet de plus aux développeurs d'accéder à deux nouvelles APIs jusqu'ici privées pour chiffrer et vérifier leurs reçus in-app directement auprès des serveurs d'Apple.

[Via 9to5 Mac]

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Samsung fait disparaître en douce son écran pliable sans pliure du CES 2026

15:35

• 11


Utilisez-vous les widgets d’iOS 26 sur CarPlay ?

12:55

• 28


Pour étendre le stockage de votre iPhone, un lecteur de carte SD et boîtier SSD magnétique à moins de 30 €

10:40

• 7


Étiquettes de membre, autocollants de texte : WhatsApp peaufine les discussions de groupe avec plusieurs nouveautés

09:39

• 5


Free Mobile active la messagerie vocale visuelle par défaut pour tous ses abonnés

08:23

• 15


5G, 128 Go, 3 ans de garantie, écran 6” : cet iPhone tombe à 300 € ! (code : SOLDES)

05:01

• 0


Démarrez 2026 organisé et prêt avec Microsoft Office 2021 dès 30 € 📍

07/01/2026 à 23:12

• 0


Fuji sort un nouvel Instax inspiré tout droit de Stranger Things et Super 8

07/01/2026 à 21:00

• 6


Ikea met à jour sa lampe donut Varmblixt en version connectée compatible Matter

07/01/2026 à 17:02

• 10


Light Junkie, une petite app pour suivre les jours qui rallongent 🆕

07/01/2026 à 15:20

• 22


Soldes : le thermostat connecté Tado X à 99 €, son prix le plus bas

07/01/2026 à 14:28

• 24


De nombreux iPad Air M2 et iPad Pro M4 en soldes chez Darty (avec cagnottage jusqu’à 19 h)

07/01/2026 à 12:29

• 0


AOSP : Google ne publiera le code source d'Android que deux fois par an

07/01/2026 à 10:56

• 0


Apple déploie iOS 26.3(a), une mise à jour de sécurité… sans correctifs

07/01/2026 à 10:10

• 17


CES 2026 : Hue imagine des scènes lumineuses qui s’adaptent aux pièces et ajoute des caméras à HomeKit

07/01/2026 à 10:08

• 15


Soldes : l’iPad Pro M2 de 1 To à seulement 819 €, avec en plus 80 € reversés

07/01/2026 à 09:50

• 3