Ouvrir le menu principal

iGeneration

Recherche

Le piratage des achats in-app corrigé dans iOS 6

Anthony Nelzin-Santos

samedi 21 juillet 2012 à 00:35 • 22

App Store

App Store Apple a publié ce soir un document à destination des développeurs faisant le point sur la sécurisation des achats in-app, quelques jours après la découverte d'une méthode de contournement du système. Premier point, ce problème sera complètement résolu dans iOS 6.

Ce contournement exploite une faiblesse du mécanisme des achats in-app avec une disposition classique de type man-in-the-middle. Après avoir modifié des certificats et des DNS, c'est le serveur du développeur de ce hack qui répond aux appels des achats in-app, plutôt que ceux d'Apple (avec les risques de sécurité que cela représente). Il renvoie une réponse valide, et l'achat passe sans que l'utilisateur n'ait rien à payer.

Apple a effectué ces derniers jours plusieurs modifications semble-t-il destinées à au moins observer ce mécanisme. En attendant iOS 6 et le règlement de cette faille, c'est aux développeurs de s'assurer que leurs apps ne seront pas bernées par les certificats envoyés par le faux serveur. Le document fourni ce soir par Apple est entièrement consacré à cette question, et fait le point sur les « bonnes pratiques » en matière de validation des achats in-app. La firme de Cupertino permet de plus aux développeurs d'accéder à deux nouvelles APIs jusqu'ici privées pour chiffrer et vérifier leurs reçus in-app directement auprès des serveurs d'Apple.

[Via 9to5 Mac]

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Combien faudra-t-il débourser pour le futur iPhone pliable ?

07:00

• 16


Black Friday éclairage connecté : l’ampoule Hue Essential dès 11 € et autres promos intéressantes

24/11/2025 à 23:15

• 8


Black Friday : l’iPad Air M3 à partir de 539 € au lieu de 669, du jamais vu

24/11/2025 à 20:12

• 8


Black Friday surveillance : des caméras et sonnettes vidéos HomeKit à petits prix

24/11/2025 à 17:30

• 28


Après les smartphones, l’Union européenne s’attaque aux chargeurs sans USB-C

24/11/2025 à 17:19

• 41


Essai de Starlink dans un avion Air France : les performances du Wi-Fi s’envolent

24/11/2025 à 15:36

• 31


iPhone 17 Pro : Apple célèbre ses performances même sous le cagnard dans une pub

24/11/2025 à 13:20

• 10


Abonnements de streaming plus chers sur l’App Store : Apple assignée en France pour obtenir un dédommagement

24/11/2025 à 12:39

• 54


AirDrop entre Android et iPhone : d’autres smartphones pourraient imiter les Pixel 10

24/11/2025 à 11:35

• 32


Black Friday : notre guide des meilleurs accessoires MagSafe en promo !

24/11/2025 à 10:45

• 6


Black Friday : 20 % de remise sur de nombreux bracelets Apple, y compris les coloris récents

24/11/2025 à 10:25

• 6


Home Assistant présente le ZBT-2, un appareil capable de créer un réseau Zigbee ou Thread

24/11/2025 à 09:41

• 22


À quoi ressemblera le futur iPad Air M4 ?

24/11/2025 à 07:30

• 15


iOS 27, macOS 27 : une année sous le signe de Snow Leopard

24/11/2025 à 07:10

• 62


Apple TV à moitié prix pendant 6 mois pour le Black Friday

24/11/2025 à 07:00

• 9


La fin du Mac Intel, un « 27 » type Snow Leopard et un départ un peu (trop) anticipé : la semaine Apple

23/11/2025 à 19:32

• 69