KultureGeek Apps Mobiles et Tablettes Android : une faille permet de faire des achats In-App gratuitement

Android : une faille permet de faire des achats In-App gratuitement

30 Oct. 2013 • 11:40
1

Dominik Schürmann, un chercheur allemand en sécurité a réussi à trouver le moyen contourner assez facilement le système d’achats intégrés à Android et ainsi se faire passer pour le service de facturation Google pour pouvoir récupérer n’importe quel type contenu gratuitement.

faille achat in app

Google a corrigé assez rapidement le bug et a alerté les développeurs d’applications. N’ayant pas été crédité de cette découverte (« Nous avons découvert que… »), ni aucune autre forme de reconnaissance de la part de la firme dalleurs, le chercheur a décidé de communiquer publiquement sur son site et de donner toutes les informations pour exploiter la faille (toujours existante dans les apps utilisant Google Play Billing Library v3 d’avant le 8 octobre 2013). Sur son blog, l’homme détaille sa trouvaille en débloquant les pack de pièces dans Temple Run 2.

 

Via

Signaler une erreur dans le texte

Les sujets liés à ces tags pourraient vous interesser

Un commentaire pour cet article :

  • Kyzako
    – Autant je n’aime pas que l’on trouve des techniques pour « arnaquer » les développeur, autant il a bien fais de tout dévoiler quand on voit le remerciement qu’a fais Google à son égard –« 

Les derniers articles

Tesla

Tesla sous le joug d’une enquête de la NHTSA et de la KBA

24 Jan. 2021 • 11:57
0 Matériel

L’autorité allemande des véhicules à moteur, la KBA, examine actuellement les risques pour la sécurité...

Raspberry Pi Pico

Raspberry Pi Pico : le premier microcontrôleur à seulement 4$

24 Jan. 2021 • 10:51
2 Matériel

Avez-vous déjà entendu parler du Raspberry Pi ? Il s’agit d’un ordinateur minuscule et abordable, pas plus grand qu’une...

caméra de surveillance

Un employé d’une société de surveillance a espionné des clients pendant des années à travers leurs caméras

23 Jan. 2021 • 23:28
2 Geekeries

Cela explique sans doute pourquoi la plupart des personnes hésitent à faire appel à des sociétés de surveillance pour...

exemple phishing compte microsoft

Campagne de phishing : Google a indexé une base de données piratée

23 Jan. 2021 • 22:19
0 Internet

Des pirates ont lancé une vaste campagne de phishing au mois d’août 2020. Leurs cibles ? Les comptes professionnels de Microsoft...

cyberattaque

Cybersécurité : Les cyberattaques seront encore plus virulentes cette année, prévient Sophos

23 Jan. 2021 • 22:11
0 Actu OS

Outre la pandémie de coronavirus, les gouvernements, les institutions et les entreprises ont également dû composer avec une forte...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site