Apple News+ já hackeado
2 minutos. ler
Publicado em
Leia nossa página de divulgação para descobrir como você pode ajudar o MSPoweruser a sustentar a equipe editorial Saiba mais
Dois dias atrás, a Apple lançou o Apple News+, uma adição ao aplicativo Apple News que oferecia acesso a 300 revistas e jornais por assinatura, como o Wall Street Journal, por US$ 9.99 por mês, algo que a Apple disse valer US$ 8000 por ano.
Acontece que a Apple não protegeu muito bem esse valor. O conhecido hacker de iPhone Steve Troughton-Smith já quebrou a segurança bastante frágil em torno do conteúdo premium.
https://twitter.com/stroughtonsmith/status/1110347954550964225
Ele descobriu que o serviço não protege o conteúdo com DRM e que o conteúdo está disponível para qualquer pessoa baixar, desde que você saiba o URL correto.
Além disso, o aplicativo também oferece todos os URLs para todos os usuários do Apple News no manifesto do aplicativo, permitindo que qualquer pessoa baixe uma revista completa gratuitamente.
https://twitter.com/stroughtonsmith/status/1110348992288878593
Uma razão provável para a segurança frágil é que o aplicativo de desktop Apple News é uma porta do aplicativo para iPhone, onde se esperava que o sistema operacional fornecesse grande parte da segurança. Mesmo isso, no entanto, parece um desempenho ruim para o tamanho de uma empresa da Apple, embora, é claro, o recurso seja realmente apenas uma pequena atualização do aplicativo Texture que a Apple comprou e integrou claramente de forma barata.
A Apple provavelmente corrigirá o recurso, mas até então hackers intrépidos vão gostar de ler sobre os Intrepid Nomads do Irã de graça.