Kulturreport

Kultur gemischt
Bühne
Kino
Musik
Literatur
Ausstellungen
Fernsehen

Shopping

Filmplakate
Musikposter
Starposter
DVDs
Videos
Soundtracks
Lomographie
Sterntaufe
3D-Bilder
Books

Impressum

© 2024 by
VADIAN.NET

Kulturnews für Ihre eigene Website
Apple wurde in letzter Zeit häufiger angegriffen.

 
.info/.ch Domains - Jetzt registrieren!

Möchten Sie zu diesen Themen eine eigene Internet Präsenz aufbauen? Registrieren Sie jetzt komfortabel attraktive Domainnamen!


www.gratis-einkaeufe.info, www.ermoeglicht.info, www.hacker.info, www.apple.info

Montag, 16. Juli 2012 / 19:00:00

Hacker ermöglicht Gratis-Einkäufe bei Apple

Moskau - Der russische Hacker ZonD80 hat eine Möglichkeit gefunden, Gratis In-App-Käufe auf mobilen Endgeräten von Apple durchzuführen.

Durch das Herunterladen einiger Sicherheitszertifikate von der Internetseite von ZonD80 und anschliessender Änderung einer einzelnen WLAN-Einstellung sind bei vielen Apps für iPad und iPhone kostenlose In-App-Downloads möglich.

Der Apple-Blog 9to5Mac hat den Exploit getestet und bestätigt, dass der beschriebene Ansatz funktioniert und zwar auf verschiedenen Betriebssystemen, von iOS3 bis zum noch nicht offiziell erschienenen iOS6. Die Download-Seite von ZonD80 ist derzeit offline.

Enormer Schaden

Der potenzielle finanzielle Schaden durch die Veröffentlichung der Sicherheitslücke sind beachtlich. Viele App-Hersteller verdienen ihr Geld fast ausschliesslich durch In-App-Verkäufe. Hören die User auf, für zusätzliche Inhalte zu bezahlen, bricht das Geschäftsmodell vieler Apps zusammen. Apple hat allerdings unwissentlich schon eine Lösung für das Problem auf Lager. Eine Software für Entwickler, die Rechnungen verifiziert, verhindert das umgehen der Kasse bei In-App-Käufen. Apps, deren Hersteller die Software verwenden, sind nicht vom Hack betroffen.

«Für die App-Entwickler ist diese Lücke extrem ärgerlich, weil sie ihre finanzielle Basis bedroht. Verifizierungen werden in Zukunft wohl Standard werden» sagt Sicherheitsexperte Christian Funk von Kaspersky.

Apple hat sich bisher nicht zu der Sicherheitslücke geäussert. Momentan gibt es dazu auch keinen Bedarf. Die Server von ZonD80 sind wegen des enormen Andrangs offline. Interessenten können sich derzeit also keinen Zutritt zu kostenlosen Items in ihren Apps verschaffen. Auf seinem Blog schreibt ZonD80, dass er die Server in zwei bis drei Tagen wieder repariert haben will.

Schattenseite des Ruhms

Apple musste zuletzt auch an anderer Stelle Probleme an der Sicherheitsfront eingestehen. Malware für OS X, die Entfernung einer böswilligen App aus dem App-Store und die Entfernung des Hinweises auf Immunität gegen Viren von der Webseite deuten darauf hin, dass Apple langsam die Schattenseiten des Erfolges kennenlernt. Mit der enormen Popularität der Hard- und Software steigt auch die Attraktivität für die Produzenten von Malware.

«Es gibt derzeit eine Häufung von Angriffen auf Apple-Systeme. Das hat sich aber schon länger abgezeichnet. Wird der Konkurrenzdruck unter Cyberkriminellen zu gross, suchen sich einige eine neue Nische, wie Apple-Systeme. Die Angriffe auf Apple sind derzeit ein kleiner Trend, es bleibt abzuwarten, wie es die nächsten Monate weitergeht», sagt Funk. Solche gehäuften Angriffe sind die Verantwortlichen bei Apple aber noch nicht gewohnt. «Was die Abwehrpolitik angeht, ist Apple wie Microsoft vor zehn Jahren und reagiert extrem langsam», so Funk.

 

 

fest (Quelle: pte)

  • Artikel per E-Mail versenden
  • Druckversion anzeigen
  • Newsfeed abonnieren
  • In Verbindung stehende Artikel:


    Apple sperrt Entwickler-Website nach Hacker-Angriff
    Montag, 22. Juli 2013 / 08:30:31
    [ weiter ]
    App-Macher: Dreckige Tricks für Kapital und User
    Dienstag, 10. Juli 2012 / 09:36:00
    [ weiter ]
    Experte: Hacker-Gefahren für Smartphones noch gering
    Samstag, 15. August 2009 / 16:45:27
    [ weiter ]
    Hacker demonstrieren Sicherheitslücke des iPhones
    Donnerstag, 30. Juli 2009 / 09:56:17
    [ weiter ]
     
    Musik
    Die teuersten Promi-Erinnerungsstücke aller Zeiten [ weiter ]
    FBI nimmt Musiker wegen Spotify-Betrugs fest [ weiter ]
    Shopping
    Musikvideos:
    Easy Listening
    Klassik
    Pop
    Jazz/Blues
    Rock'n'Roll
    Punk/NW
    weitere

    .info Domain
    Jetzt registieren! www.firma.info oder www.produkt.info [ weiter ]


     
    kulturreport.ch ist ein Projekt der VADIAN.NET AG. Die Meldungen stammen von news.ch, der Schweizerischen Depeschenagentur (SDA) und weiteren Presseagenturen. Diese Nachrichten-Artikel sind nur zum persönlichen Gebrauch bestimmt. Vervielfältigung, Publikation oder Speicherung der Daten in Datenbanken, jegliche kommerzielle Nutzung sowie die Weitergabe an Dritte sind nicht gestattet. Wir liefern auf Anfrage auch vollautomatisiert Kultur-News an Ihre eigene Website. kulturreport.ch (c) copyright 2024 by VADIAN.NET AG