Il arrive parfois que des vulnérabilités ne puissent être patchée efficacement, c'est ce qui arrive aux appareils d'Apple actuellement avec le problème des in-app purchases, ou plutôt aux applications disponibles sur le AppStore d'Apple.
Que vous vous en soyez rendu compte ou non, de nos jours nombreuses sont les applications ou les jeux sur iPhone a tablé sur un style de monétisation nommé l'achat in-app, qui ressemble d'ailleurs beaucoup au système utilisé depuis un certain temps par la plupart des Freetoplay sur internet ou dans les jeux en ligne.
Le principe est simple : pour avoir des bonus ou autres, l'application vous propose de les acheter en monnaie sonnante et trébuchante...
Ainsi on nommera Whale Trail, Temple Run et la plupart des jeux de poker parmi les grands noms sur iOS qui utilise ce genre de méthode pour faire du profit.
Et il se trouve qu'un petit malin a trouvé une faille dans le système d'achat in-app mis en place par Apple et l'a rendue publique et accessible à tous, nul besoin de jailbreak ou d'autre opération à risque, que nenni !
Et Apple n'y peut rien, il semblerait que iOS 6 corrige cette faille de manière efficace, mais les quelques méthodes de contournement de la faille mises en place actuellement ne suffisent pas à "protéger" les applications pratiquant l'achat in-app !
Mais le must, c'est que ce n'est pas seulement iOS qui est touché, mais même OS X !
Alors c'est un russe qui est à l'origine du truc, mais il a un site web en anglais, tout ce qu'il y a de plus compréhensible.
Voici le lien vers son site, que je vous donne à but éducatif, évidemment !!!
PS : niouze dédiée à CaseyN, même si on le voit rarement