Gratis In-App-Käufe:
Apple nimmt Ermittlungen auf
Ende dieser Woche sorgte die von einem in Russland ansässigen Entwickler gefundene Möglichkeit, die so genannten In-App-Einkäufe kostenlos abwickeln zu können, für Aufsehen. Apple hat sich dazu jetzt öffentlich geäußert.
Das US-amerikanische Unternehmen nimmt diese Angelegenheit den getroffenen Bekanntmachungen zufolge sehr ernst. Gegenwärtig sei man mit der genauen Analyse des Sachverhalts beschäftigt und möchte schon bald eine Lösung für diese Problematik vorweisen können.
Die Entwickler der jeweiligen iOS-Anwendungen haben bislang keine Möglichkeit, um sich vor diesen Betrugsversuchen erfolgreich schützen zu können. Selbst wenn auf Kaufbestätigungen gesetzt wird, soll dies, anders als im Vorfeld vermutet, nicht hinreichend möglich sein, schreibt das US-Portal 'ZDNet'.
Der Entdecker dieser Schwachstelle, Alexey Borodin, investierte selbst mehrere hundert US-Dollar in die In-App-Käufe, um eine entsprechende Bestätigung generieren zu können, für die letztlich vom Käufer kein Geld abgebucht wird. Da die Einkäufe von Apple nicht an Geräte oder Nutzer gebunden werden, kann die von Borodin angefertigte Kauf-Bestätigung immer wieder eingesetzt werden.
Abgesehen davon wurde der russische Entwickler darauf aufmerksam, dass die zugehörigen Kennwörter und Apple-IDs bei einem Einkauf völlig unverschlüsselt, also im Klartext, übertragen werden. Offenbar ging Apple davon aus, dass die Kommunikation nur über die eigenen Server in Kombination mit Zertifikaten abläuft. Kreditkartendaten sind davon nicht betroffen.
Die Entwickler der jeweiligen iOS-Anwendungen haben bislang keine Möglichkeit, um sich vor diesen Betrugsversuchen erfolgreich schützen zu können. Selbst wenn auf Kaufbestätigungen gesetzt wird, soll dies, anders als im Vorfeld vermutet, nicht hinreichend möglich sein, schreibt das US-Portal 'ZDNet'.
Der Entdecker dieser Schwachstelle, Alexey Borodin, investierte selbst mehrere hundert US-Dollar in die In-App-Käufe, um eine entsprechende Bestätigung generieren zu können, für die letztlich vom Käufer kein Geld abgebucht wird. Da die Einkäufe von Apple nicht an Geräte oder Nutzer gebunden werden, kann die von Borodin angefertigte Kauf-Bestätigung immer wieder eingesetzt werden.
Abgesehen davon wurde der russische Entwickler darauf aufmerksam, dass die zugehörigen Kennwörter und Apple-IDs bei einem Einkauf völlig unverschlüsselt, also im Klartext, übertragen werden. Offenbar ging Apple davon aus, dass die Kommunikation nur über die eigenen Server in Kombination mit Zertifikaten abläuft. Kreditkartendaten sind davon nicht betroffen.
Thema:
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Videos zum Thema iOS
Beiträge im Forum
Weiterführende Links
Neue Nachrichten
- "Chat ist tot": OpenAI plant massiven Umbau der ChatGPT-Dienste
- Nintendo Switch 2: Media Markt verkauft Konsole heute zum Tiefpreis
- AMD RDNA 5: Release neuer Radeon-Grafikkarten verzögert sich massiv
- Faltbares iPhone: Neue Dummy-Bilder enthüllen Design und Funktionen
- Aktion endet heute: Nur 25 Euro für Unlimited-Tarif im Telekom-Netz
- Meta bestätigt: 20.000 Instagram-Konten durch KI-Panne gestohlen
- Nur bis Mitternacht: 12 tolle MwSt.-Angebote bei Media Markt & Saturn
Videos
Neueste Downloads
Beliebte Nachrichten
Meist kommentierte Nachrichten
Forum
-
Google Summer of Code (GSoC) :: neue Features & Funktionalitäten
Ler-Khun - vor 3 Stunden -
OpenMediaVault - das intelligente System mit der modularen Architektur
Ler-Khun - vor 3 Stunden -
Wie kann ich die Untertitel einem Video hinzufügen?
MiezMau - Gestern 16:42 Uhr -
DaVinci Resolve 21 Final wurde freigegeben
Ler-Khun - Vorgestern 17:17 Uhr -
Bayerns Digitalministerium bemüht sich um digitale Souveränität
Computer - 05.06. 23:58 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen