[AGGIORNATO] iPad Newspapers Exploit
Descrizione
Questo video ha l’intento di dimostrarvi come sia possibile aggirare la metodologia di acquisto di una Rivista o Quotidiano nell’iPad o altro dispositivo iOS, permettendoci di accedere al contenuto desiderato in maniera totalmente gratuita evitando il pagamento del contributo richiesto attraverso In-App Purchase di Apple.
Nel video viene dimostrato esclusivamente la fattibilità di quanto dichiarato ma non verranno, volutamente, esposte le tecniche che portano a tale risultato a tutela del mondo dell’editoria Italiana ed Internazionale. Per questa motivazione non è visibile nel video la barra degli indirizzi del Browser Safari e non solo.
Funzionamento
Dopo una attenta analisi dei pacchetti di rete ricevuti ed inviati (packet sniffer) da ogni singola applicazione è possibile determinare la fonte dei quotidiani o riviste, successivamente sfruttando la tecnica di spoofing è possibile accedere direttamente da Safari al contenuto desiderato evitando il pagamento tramite l’In-App Purchase del contributo richiesto dall’editore.
Viene dimostrato il funzionamento dell’exploit su un ristretto numero di Riviste ed un Quotidiano ma è possibile estendere tale tecnica anche per la lettura di altre testate.
Conclusione
Tale dimostrazione ha lo scopo di incentivare gli sviluppatori a migliorare le loro applicazioni e a progettare con un maggiore accuratezza le infrastrutture di rete.






Pingback: Giornali a pagamento sul mobile, sistema fallibilissimo/2 | setteB.IT
Pingback: Giornali a pagamento su iPad, ancora problemi di sicurezza - TheAppleLounge
Pingback: Giornali a pagamento su iPad, continuano i problemi sulla sicurezza.
Pingback: Scoperta una falla di sicurezza nell’in-app purchase che permette di leggere i giornali in maniera del tutto gratuita | iPadevice Italia - Il Primo Blog italiano sull'Apple iPad - iPad Italia
Pingback: Jweby.com: le news dal mando tecnologico! » Scoperta una falla di sicurezza nell’in-app purchase che permette di leggere i giornali in maniera del tutto gratuita
Pingback: iPad Newspapers Exploit – Full Disclosure | Over Security
Pingback: iPad Newspapers Exploit – Full Disclosure