Apple News+ sudah diretas
2 menit Baca
Ditampilkan di
Baca halaman pengungkapan kami untuk mengetahui bagaimana Anda dapat membantu MSPoweruser mempertahankan tim editorial Baca lebih lanjut
Dua hari lalu Apple memperkenalkan Apple News+, tambahan untuk aplikasi Apple News mereka yang menawarkan akses ke 300 majalah dan surat kabar berlangganan seperti Wall Street Journal seharga $9.99 per bulan, sesuatu yang menurut Apple bernilai $8000 per tahun.
Ternyata Apple belum benar-benar melindungi nilai itu dengan baik. Peretas iPhone terkenal Steve Troughton-Smith telah merusak keamanan yang agak lemah di sekitar konten premium.
https://twitter.com/stroughtonsmith/status/1110347954550964225
Dia menemukan bahwa layanan tersebut tidak melindungi konten dengan DRM, dan bahwa konten tersebut tersedia untuk diunduh oleh siapa saja selama Anda mengetahui URL yang benar.
Selain itu, aplikasi ini juga menawarkan semua URL dengan rapi ke semua pengguna Apple News dalam manifes aplikasi, memungkinkan siapa saja mengunduh majalah lengkap secara gratis.
https://twitter.com/stroughtonsmith/status/1110348992288878593
Kemungkinan alasan untuk keamanan yang lemah adalah bahwa aplikasi desktop Apple News adalah port dari aplikasi iPhone, di mana sistem operasi diharapkan memberikan banyak keamanan. Bahkan ini, bagaimanapun, tampaknya kinerja yang buruk untuk ukuran perusahaan Apple, meskipun tentu saja, fitur ini benar-benar hanya peningkatan kecil dari aplikasi Tekstur yang dibeli Apple dan jelas terintegrasi dengan harga murah.
Apple mungkin akan memperbaiki fitur tersebut, tetapi hingga saat itu peretas pemberani akan menikmati membaca tentang Pengembara Pemberani Iran secara gratis.