• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Was gibt es Schöneres als den Mai draußen in der Natur mit allen Sinnen zu genießen? Lasst uns teilhaben an Euren Erlebnissen und macht mit beim Thema des Monats Da blüht uns was! ---> Klick

Warnung an Entwickler: Russischer Hack ermöglicht es, In-App-Einkäufe nicht zu bezahlen

Niklas Marxen

Thurgauer Weinapfel
Registriert
07.08.08
Beiträge
1.016
Liebe Entwickler für den App Store, seid gewarnt: Wie der russische Blog i-ekb.ru berichtet, ist es einem russischen Entwickler gelungen, eine einfache Methode zu entwickeln, die es ermöglicht, In-App-Einkäufe zu tätigen, ohne einen Cent dafür zu bezahlen. In nur drei einfachen Schritten, die hier schon aus Legalitätsgründen nicht beschrieben werden, kann der Nutzer eines jeden iDevice mit App Store-Anschluss statt dem Fenster, in dem man normalerweise sein Passwort für die Apple ID eingibt, ein Fenster erscheinen lassen, in dem in-appstore.com geliked werden kann. Damit gilt der Einkauf für das Programm als getätigt, ohne dass der Nutzer einen Cent an den Entwickler abgegeben wird. Der Entwickler des Hacks erhält bei der Anwendung desselbigen zahlreiche Informationen über den Nutzer, unter anderem erfährt er die Sprach- und Landeseinstellungen des Geräts. Entwickler, die ihre Apps gegen den digitalen Betrug absichern wollen, sollen eine Funktion nutzen, die Apple anbietet. Die eigene App sollte darauf eingestellt werden, dass digitale Rechnungen validiert werden.
[PRBREAK][/PRBREAK]
[video=youtube;iSuo4xEucqE]http://www.youtube.com/watch?v=iSuo4xEucqE&feature=player_embedded[/video]


img_0216.png


 
Zuletzt bearbeitet von einem Moderator:

SteffiAT

Pferdeapfel
Registriert
19.01.10
Beiträge
78
Der Entwickler des Hacks erhält bei der Anwendung desselbigen zahlreiche Informationen über den Nutzer“

-> Ich warte auf die ersten „HILFE!!1 Meine AppleID wurde gehackt“-Threads... :D


Wenn die App gut ist, dann kauft euch die Zusatzfeatures, die man per In-Appkauf erhalten kann einfach und unterstützt so den Entwickler, andernfalls kann man's gleich lassen – oder?! :)
 

julesdarules

Querina
Registriert
10.06.11
Beiträge
184
Wenns euch um die Entwickler gegangen wäre hättet ihr auch ne Mail an Apple schreiben können, so werdens bestimmt nen paar geizkragen machen.
 

RedCloud

deaktivierter Benutzer
Registriert
02.06.08
Beiträge
6.036
OTMeHNTb ?

Klar, da klicke ich doch gleich mal drauf! ;)
 

crazy cat

Stechapfel
Registriert
29.04.09
Beiträge
158
Entwickler wie "Storm8" haben auch nichts anderes verdient. Spiele werden nicht zu selten künstlich geschnitten, um dann die "mobileDLCs" besser verkaufen zu können. Auf Konsolen regen sich alle drüber auf, aber beim iPhone ist das ok....
 

fyysh

Schweizer Glockenapfel
Registriert
25.01.10
Beiträge
1.386
Klassischer MITM!
Sehr geil! Die haben's drauf!
Wüsste gerne wieviele Apple-IDs die schon gesammelt haben... :-D
 

Ragnir

Adams Parmäne
Registriert
18.10.08
Beiträge
1.320
Also für den Traffic-IAP von Navigon fände ich es fast ok – was nicht funktioniert, sollte man auch nicht bezahlen müssen. :p

Davon ab wäre mir ein Hack lieber, mit dem man so einen Mist ausblenden kann à la „Vorsicht, Stunts nicht nachmachen“ oder „Achten Sie beim Fahren auf die Straße“, das wäre mal was. ;)
 

robin_

Braeburn
Registriert
03.09.10
Beiträge
45
Oder bei den berüchtigen i am rich apps... also die Inapps... nur Doof, dass man dafür erstmal die Tausend Euro teuren Apps haben muss :p
 

cascade

Welscher Taubenapfel
Registriert
17.10.09
Beiträge
761
Sowas gibt es leider schon (sehr) lange für jailbroken Geräte. Funktioniert aber eben nur, wenn der Entwickler bei den In-App-Käufen keine Server-Abfrage einrichtet, sondern der App "vertraut". Früher ging das bei so ziemlich allen In-App-Käufen (war ja vor allem bei den Navigon-Apps sehr beliebt), heute verlangen diese Apps zum Glück überwiegend eine Verbindung zum Server zum Laden der Features, was den "Hack", der einfach die Verbindung zum AppStore vorgaukelt und so bereits in der App enthaltene In-App-Käufe nur aktiviert, wirkungslos macht.
 
Zuletzt bearbeitet:

computerschreck

Kleiner Weinapfel
Registriert
09.08.08
Beiträge
1.142
Das geht mit einem Jailbreak und den richtigen Quellen in Cydia schon seit Monaten.. ohne Daten preiszugeben
 

robin_

Braeburn
Registriert
03.09.10
Beiträge
45
Die Leute, die Apps Cracken, die ipa-Dateien entschlüsseln, die können die paar Abfragen auch aushebeln...

Wenn man es will, geht es. Nix ist sicher.
 

Greenie77

Gelbe Schleswiger Reinette
Registriert
03.11.11
Beiträge
1.762
Tja irgendwann triffts jeden. Auch Apple. Nix ist für immer sicher. :-D
Es gibt nichts was irgendwann nicht geknackt wird. Absolut nichts.
Nur hilft es dann auch nicht iOS noch mehr zu verrammeln. Dann wird es noch interessanter. Ist irgendwie ein Teufelskreis.
 

MacHoliday

Neuer Berner Rosenapfel
Registriert
03.05.09
Beiträge
1.957
Tja irgendwann triffts jeden. Auch Apple. Nix ist für immer sicher. :-D
Es gibt nichts was irgendwann nicht geknackt wird. Absolut nichts.
Nur hilft es dann auch nicht iOS noch mehr zu verrammeln. Dann wird es noch interessanter. Ist irgendwie ein Teufelskreis.

Dumm ist nur, das dieser Hack allenfalls nur Programmierer betrifft die nicht vorgesorgt haben.

Nice try!
 

ASolution

Jonathan
Registriert
03.03.12
Beiträge
82
Entwickler wie "Storm8" haben auch nichts anderes verdient. Spiele werden nicht zu selten künstlich geschnitten, um dann die "mobileDLCs" besser verkaufen zu können. Auf Konsolen regen sich alle drüber auf, aber beim iPhone ist das ok....

Tja der Preis machts! ein Iphone Titel kostet nur einen Bruchteil von Kosolen spielen. Wenn ich 60€ für nen Playsi Titel ausgebe würd mich das auch aufregen wenn ich nochmal 20€ für den DLC berappen müsste nur um zu erfahren wie die Story weiter geht-.-

Aber Iphone Spiele sind so schön weit unter der Schmerzgrenze wo so ein DLC schon noch weiter Spass macht.
 

un1que

Cripps Pink
Registriert
27.02.11
Beiträge
151
Tja der Preis machts! ein Iphone Titel kostet nur einen Bruchteil von Kosolen spielen. Wenn ich 60€ für nen Playsi Titel ausgebe würd mich das auch aufregen wenn ich nochmal 20€ für den DLC berappen müsste nur um zu erfahren wie die Story weiter geht-.-

Aber Iphone Spiele sind so schön weit unter der Schmerzgrenze wo so ein DLC schon noch weiter Spass macht.

Also ich glaube, gemeint waren solche Spiele, die nur auf die In-App Käufe ausgerichtet sind. Diese sind bereits so konzipiert, dass man ohne die weiteren Echtgeldinvestitionen nicht bzw. nur sehr sehr schleppend (sodass es überhaupt keinen Spaß mehr macht) weiterkommt. Sprich es ist nicht so, dass man für weitere 0,79€ oder 1,59€ eine weitere Storylinie zu spielen bekommt, es geht vielmehr um Geld- oder sonstige Diamanten-, Münzen-, usw. Einkäufe, die eben mal für 10, 20, 30, ..., 80, 90, ..., 150, 160€ (evtl. sogar noch teurer) zu haben sind.

Das Schlimme dabei ist, dass einige Entwickler, wie bspw. Storm8 (von crazy cat bereits erwähnt), einfach mal so ca. 10 Spiele anbieten, welche 1:1 gleich aufgebaut sind, sich aber einfach nur in den Namen, Spielgegenständen und Grafiken unterscheiden
 

Scheich

Osnabrücker Reinette
Registriert
21.07.10
Beiträge
993
Das rechtfertigt trotzdem nicht das Erschleichen von Inhalten.

Wenn einem das Kosten-/Leistungsmodell eines Programms nicht gefällt, nutzt man es halt nicht. Punkt.

Ich hoffe wirklich allen, die diesen Exploit nutzen, wird das Konto leer geräumt.
 

un1que

Cripps Pink
Registriert
27.02.11
Beiträge
151
Das rechtfertigt trotzdem nicht das Erschleichen von Inhalten.

Das habe ich auch nicht behauptet, wollte es nur mal deutlicher erklärt haben.

Wenn einem das Kosten-/Leistungsmodell eines Programms nicht gefällt, nutzt man es halt nicht. Punkt.

Oder man nutzt sie halt nach diesem Prinzip :p Manche lassen sich deswegen ihr iGerät jailbreaken, die anderen haben jetzt auch eine Möglichkeit bekommen zu bescheißen.

Ich hoffe wirklich allen, die diesen Exploit nutzen, wird das Konto leer geräumt.

Seit den nächsten News auf der Entwicklerseite, scheint es noch sicherer gegen das Ausspannen von iTunes Konten zu sein? Aber werden wir ja bald sehen.

Vielmehr interessiert mich, wie Apple nun reagieren wird. Dieser Hack zeigt ja, dass das iOS doch nicht so sicher ist (in dem Fall für die Entwickler), wie man es auf nicht gejailbreakten Geräten zu erwarten hat.
 

BerndderHeld

Spätblühender Taffetapfe
Registriert
03.09.06
Beiträge
2.802
Als Entwickler kann Ich sowieso nicht nachvollziehen das Apple die zweite Überprüfung des Kaufes, die auch dieser Hack nicht übersteht, optional gemacht hat. Das muß einfach mit umgesetzt werden. Dann ist es mit den Betrugsmöglichkeiten auch nicht so weit her.
 

SilentCry

deaktivierter Benutzer
Registriert
03.01.08
Beiträge
3.831
Der heise-Artikel ist etwas genauer.

Und vielleicht sollte man folgendes betonen: Dieser "Hack" ist keine Sicherheitslücke für uns Kunden. Dieser "Hack" muss VOM Kunden aktiv durchgeführt werden mit der verwerflichen Absicht, in anderen Apps gratis einzukaufen.
Dass bei diesem kriminellen Vorgehen die Kriminellen, die einem dieses Vorgehen ermöglichen, vielleicht Daten abgreifen ... nun, wie geht der Spruch: Wenn man am Morgen nicht neben einer Hure aufwachen will darf man sich am Abend nicht neben einer schlafen legen.

Es ist kein Hack, der die Sicherheit von Anwendern bedroht, die sich normal und ohne kriminelle Absicht verhalten! Es ist KEINE SICHERHEITSLÜCKE gegen iOS-Anwender.
 

MBSoft

Oberösterreichischer Brünerling
Registriert
23.11.08
Beiträge
718
Da juckt es einem doch in den Fingern, selbst mal so einen ähnlichen Service anzubieten.....Motto: Wer mir seine Kreditkartennummer inkl. Code etc. mailt, der kann täglich € 5,- abgreifen. Ich nutze die Daten auch "garantiert" nicht für andere Zwecke, ehrlich.....:p