Apple News+ har redan hackats

Lästid ikon 2 min. läsa


Läsare hjälper till att stödja MSpoweruser. Vi kan få en provision om du köper via våra länkar. Verktygstipsikon

Läs vår informationssida för att ta reda på hur du kan hjälpa MSPoweruser upprätthålla redaktionen Läs mer

För två dagar sedan introducerade Apple Apple News+, ett tillägg till deras Apple News-app som erbjöd tillgång till 300 tidningar och prenumerationstidningar som Wall Street Journal för $9.99 per månad, något som Apple sa var värt $8000 per år.

Det visar sig att Apple inte precis har skyddat det värdet särskilt bra. Den välkände iPhone-hackeren Steve Troughton-Smith har redan brutit den ganska tunna säkerheten kring premiuminnehållet.

https://twitter.com/stroughtonsmith/status/1110347954550964225

Han fann att tjänsten inte skyddar innehållet med DRM, och att innehållet är tillgängligt för vem som helst att ladda ner så länge du känner till rätt URL.

Dessutom erbjuder appen också alla webbadresser snyggt till alla Apple News-användare i appens manifest, vilket gör att alla kan ladda ner en fullständig tidning gratis.

https://twitter.com/stroughtonsmith/status/1110348992288878593

En trolig orsak till den tunna säkerheten är att Apple News desktop-app är en port i iPhone-appen, där operativsystemet förväntades ge mycket av säkerheten. Även detta verkar dock vara dålig prestanda för ett företag som är Apples storlek, även om funktionen såklart bara är en mindre uppgradering från Texture-appen som Apple köpte och klart integrerade billigt.

Apple kommer förmodligen att fixa funktionen, men tills dess kommer oförskämda hackare att njuta av att läsa om Irans Intrepid Nomads gratis.

Mer om ämnena: Apple News, hacka

Kommentera uppropet

E-postadressen publiceras inte. Obligatoriska fält är markerade *