Gratis In-App-Käufe:
Apple nimmt Ermittlungen auf
Ende dieser Woche sorgte die von einem in Russland ansässigen Entwickler gefundene Möglichkeit, die so genannten In-App-Einkäufe kostenlos abwickeln zu können, für Aufsehen. Apple hat sich dazu jetzt öffentlich geäußert.
Das US-amerikanische Unternehmen nimmt diese Angelegenheit den getroffenen Bekanntmachungen zufolge sehr ernst. Gegenwärtig sei man mit der genauen Analyse des Sachverhalts beschäftigt und möchte schon bald eine Lösung für diese Problematik vorweisen können.
Die Entwickler der jeweiligen iOS-Anwendungen haben bislang keine Möglichkeit, um sich vor diesen Betrugsversuchen erfolgreich schützen zu können. Selbst wenn auf Kaufbestätigungen gesetzt wird, soll dies, anders als im Vorfeld vermutet, nicht hinreichend möglich sein, schreibt das US-Portal 'ZDNet'.
Der Entdecker dieser Schwachstelle, Alexey Borodin, investierte selbst mehrere hundert US-Dollar in die In-App-Käufe, um eine entsprechende Bestätigung generieren zu können, für die letztlich vom Käufer kein Geld abgebucht wird. Da die Einkäufe von Apple nicht an Geräte oder Nutzer gebunden werden, kann die von Borodin angefertigte Kauf-Bestätigung immer wieder eingesetzt werden.
Abgesehen davon wurde der russische Entwickler darauf aufmerksam, dass die zugehörigen Kennwörter und Apple-IDs bei einem Einkauf völlig unverschlüsselt, also im Klartext, übertragen werden. Offenbar ging Apple davon aus, dass die Kommunikation nur über die eigenen Server in Kombination mit Zertifikaten abläuft. Kreditkartendaten sind davon nicht betroffen.
Die Entwickler der jeweiligen iOS-Anwendungen haben bislang keine Möglichkeit, um sich vor diesen Betrugsversuchen erfolgreich schützen zu können. Selbst wenn auf Kaufbestätigungen gesetzt wird, soll dies, anders als im Vorfeld vermutet, nicht hinreichend möglich sein, schreibt das US-Portal 'ZDNet'.
Der Entdecker dieser Schwachstelle, Alexey Borodin, investierte selbst mehrere hundert US-Dollar in die In-App-Käufe, um eine entsprechende Bestätigung generieren zu können, für die letztlich vom Käufer kein Geld abgebucht wird. Da die Einkäufe von Apple nicht an Geräte oder Nutzer gebunden werden, kann die von Borodin angefertigte Kauf-Bestätigung immer wieder eingesetzt werden.
Abgesehen davon wurde der russische Entwickler darauf aufmerksam, dass die zugehörigen Kennwörter und Apple-IDs bei einem Einkauf völlig unverschlüsselt, also im Klartext, übertragen werden. Offenbar ging Apple davon aus, dass die Kommunikation nur über die eigenen Server in Kombination mit Zertifikaten abläuft. Kreditkartendaten sind davon nicht betroffen.
Thema:
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Videos zum Thema iOS
Beiträge im Forum
Weiterführende Links
Neue Nachrichten
- iOS 26.5.2 ist da: Apple startet wichtiges Sicherheits-Update für iPhones
- Sony schmeißt gut 140 Spiele aus dem PlayStation Store - Spieler feiern
- Trackpads sind öde, KI die Zukunft: Synaptics wird von ON Semi gekauft
- Meta von KI abgeklemmt: Google beschränkt Zuckerbergs Gemini-Zugriff
- Kein Geld für richtige PCs? Jetzt gibt es Kapsel-Modelle im Mini-Format
- KI-Game-Guides fluten Amazon - Grausige Fehler schon auf dem Cover
- Angebliche RAM-Preisabsprachen: Kunden verklagen Samsung & Co.
Videos
Neueste Downloads
Beliebte Nachrichten
Meist kommentierte Nachrichten
Forum
-
Foren Software Software Allgemein Jcorp Nomad: ein Self Hoste
d-hubs - 27.06. 14:34 Uhr -
Erweiterung Post-it für Firefox oder Chrome
System - 25.06. 17:53 Uhr -
Home Assistant OS 18.0 ++ 2 Mio Haushalte schon dabei
d-hubs - 24.06. 10:54 Uhr -
oSC Nürnberg 25.27. Juni - das OpenSuse-Meeting
d-hubs - 20.06. 13:40 Uhr -
Die allerneueste Version, TrueNAS 26.0.0-BETA.2
d-hubs - 19.06. 14:50 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen