{"id":35924,"date":"2012-07-13T15:42:06","date_gmt":"2012-07-13T13:42:06","guid":{"rendered":"http:\/\/www.iphone-ticker.de\/?p=35924"},"modified":"2012-07-13T15:45:34","modified_gmt":"2012-07-13T13:45:34","slug":"video-in-app-proxy-russische-hacker-umgehen-apples-in-app-kauf","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/video-in-app-proxy-russische-hacker-umgehen-apples-in-app-kauf-35924\/","title":{"rendered":"Video: In-App-Proxy &#8211; Russische Hacker umgehen Apples In-App-Kauf"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2012\/07\/like-app-store.jpg\" alt=\"\" title=\"like-app-store\" width=\"200\" height=\"118\" class=\"alignright size-full wp-image-35925\" \/>Mit Hilfe eines zwischengeschalteten Servers und zwei speziell vorbereiteten iPhone-Zertifikaten haben russische Hacker die Sicherheitsabfragen des App Stores umgangen und bieten den &#8222;kostenlosen Kauf&#8220; beliebiger In-App Angebote an.<\/p>\n<p>Das Schwarzmarktangebot l\u00e4uft Jailbreak-unabh\u00e4ngig, ist kompatibel zu allen noch aktiven iOS-Versionen und f\u00e4hrt einen Man-in-the-Middle Angriff gegen Apples Bezahl-System. So sorgen die auf dem iPhone installierten Zertifikate f\u00fcr eine \u00c4nderung der iPhone DNS-Einstellungen und fangen die Transaktions-Kommunikation mit dem App Store ab &#8211; modifizierte HTTP-Header gaukeln dem pers\u00f6nlichen Ger\u00e4t anschlie\u00dfend den erfolgreichen In-App-Kauf vor. <\/p>\n<p>W\u00e4hrend des &#8222;Einkaufs&#8220; \u00fcbertr\u00e4gt das iPhone seine Ger\u00e4te-ID, die ID der gew\u00e4hlten  Applikation, die Informationen zum In-App-Kauf und eine Handvoll Meta-Daten wie Sprache und Versionsnummer an den russischen Server in-appstore.com &#8211; dieser best\u00e4tigt beim Ger\u00e4t anschlie\u00dfend den Einkauf. <\/p>\n<p><div class=\"responsive-video\"><iframe loading=\"lazy\" width=\"464\" height=\"261\" src=\"http:\/\/www.youtube-nocookie.com\/embed\/iSuo4xEucqE\" frameborder=\"0\" allowfullscreen><\/iframe><\/div><br \/>\n(<a href=\"http:\/\/www.youtube.com\/watch?v=iSuo4xEucqE&#038;feature=player_embedded\">Direkt-Link<\/a>)<\/p>\n<p>Apple selbst hat sich zum Angriff auf den, f\u00fcr viele Entwickler \u00fcberlebenswichtigen Transaktions-Service noch nicht ge\u00e4u\u00dfert, d\u00fcrfte aber bereits an einer L\u00f6sung des offensichtlichen Problems arbeiten. via <a href=\"http:\/\/9to5mac.com\/2012\/07\/13\/apples-in-app-purchasing-process-circumvented-by-russian-hacker\/\">9to5mac<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/video-in-app-proxy-russische-hacker-umgehen-apples-in-app-kauf-35924\/\"><img width=\"150\" height=\"89\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2012\/07\/like-app-store.jpg\" class=\"alignright tfe wp-post-image\" alt=\"\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Mit Hilfe eines zwischengeschalteten Servers und zwei speziell vorbereiteten iPhone-Zertifikaten haben russische Hacker die Sicherheitsabfragen des App Stores umgangen und bieten den &#8222;kostenlosen Kauf&#8220; beliebiger In-App Angebote an. Das Schwarzmarktangebot l\u00e4uft Jailbreak-unabh\u00e4ngig, ist kompatibel zu allen noch aktiven iOS-Versionen und f\u00e4hrt einen Man-in-the-Middle Angriff gegen Apples Bezahl-System. So sorgen die auf dem iPhone installierten Zertifikate [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":35925,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[489],"tags":[214,666,3912,3914,48,43,238],"class_list":["post-35924","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-videos","tag-2-0","tag-app-store","tag-apple","tag-apps","tag-geld","tag-hacks","tag-security"],"aioseo_notices":[],"rest_api_enabler":[],"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/35924","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=35924"}],"version-history":[{"count":4,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/35924\/revisions"}],"predecessor-version":[{"id":35929,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/35924\/revisions\/35929"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media\/35925"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=35924"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=35924"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=35924"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}