1 min

Tags in dit artikel

, , , ,

Het lek wat het mogelijk maakt om een in-app aankoop te volbrengen zonder te betalen wordt door Apple in iOS 6 gedicht. Als noodoplossing kunnen ontwikkelaars transacties bevestigen middels eigen servers. Dit heeft Apple laten weten.

Door het lek is het mogelijk om in-app een aankoop te verrichten zonder hiervoor te betalen. Door tussen de servers van Apple en de applicatie zelf in te gaan zitten maakte een hack het mogelijk "gratis" aankopen te doen. Apple heeft inmiddels een noodoplossing maar de definitieve oplossing zal worden verwerkt in iOS 6.

De fabrikant uit Cupertino verzekerd de ontwikkelaars ervan dat het lek niet meer misbruikt kan worden. De API zou namelijk op geen enkele manier meer te omzeilen zijn. Tot de tijd dat Apple dit lek dichtte werden er volgens de hacker ruim acht miljoen transacties volbracht. Een wijziging in profielen en DNS-instellingen was het enige wat nodig was om de gratis transacties mogelijk te maken.