|
Hacker erlaubt Gratis-Downloads bei Apple
Veröffentlicht am Freitag, 20.Juli 2012 von Redaktion
Der russische Hacker ZonD80 fand eine Möglichkeit kostenlos In-App-Käufe durchzuführen. Er stellte dafür entsprechende Sicherheitszertifikate zum Download bereit. Nach dem Download und der Anpassung einer einzigen WLAN-Einstellung sei es möglich zahlreiche Programm für das Apple iPhone oder Apple iPad gratis herunterzuladen.
Der Exploit wurde von dem Apple-Blog 9to5mac.com getestet mit dem Ergebnis, dass die Vorgehensweise funktioniert und zwar mit den Betriebssystemen Apple iOS3 bis iOS6.
Zur Zeit ist die Webseite des Hackers unerreichbar und offline geschaltet worden. Der mögliche wirtschaftliche Schaden den der Exploit verursachen könnte, wird als sehr hoch eingestuft da die meisten App-Entwicklerfirmen ihre Einnahmen über In-App-Käufe erzielen. Wenn die User nicht mehr für Apps zahlen dann könnte dies für manche Hersteller das Ende bedeuten. Jedoch bietet Apple schon ein Programm für Entwickler an mit dem Rechnungen verifiziert werden und so das Umgehen der Kasse verhindert.
Jeder App-Hersteller der diese Software einsetzt befindet sich auf der sicheren Seite und nicht dem Hackerangriff ausgesetzt. Apple kommentierte das Sicherheitsleck bislang nicht aber blockiert die IP-Adresse des Servers, der zur Authentifizierung der In-App-Käufe genutzt wird.
Nach Angaben des Hackers gab es einen rapiden Ansturm auf seine Webseite die derzeit offline sei aber in zwei bis drei Tagen sollen die Server wieder laufen. Auf Angriffe reagiert Apple sehr langsam obwohl die Gefahr für das eigentlich relativ sichere Betriebssystem MacOS X steigt und verstärkt Schadprogramme oder Viren auftauchen. Links zum Thema:
letzten News
DSGVO Besonnenheit statt Panik
Schaedlinge im Netz So wird trotzdem sicher gesurft
Gefahren aus dem Internet erkennen und vorbeugen
Navigationsgeraete werden zunehmend von Smartphone und Tablet PC abgeloest
Kommentar:
|
| |
|