<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Simon Ganiere &#187; itunes</title>
	<atom:link href="http://www.simonganiere.ch/tag/itunes/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.simonganiere.ch</link>
	<description>Information Security</description>
	<lastBuildDate>Sun, 04 Jul 2010 20:25:32 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>[Update] L&#8217;App Store piraté?</title>
		<link>http://www.simonganiere.ch/2010/07/04/lapp-store-pirate/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=lapp-store-pirate</link>
		<comments>http://www.simonganiere.ch/2010/07/04/lapp-store-pirate/#comments</comments>
		<pubDate>Sun, 04 Jul 2010 15:13:06 +0000</pubDate>
		<dc:creator>Simon Ganiere</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[appstore]]></category>
		<category><![CDATA[itunes]]></category>
		<category><![CDATA[phishing]]></category>

		<guid isPermaLink="false">http://www.simonganiere.ch/?p=316</guid>
		<description><![CDATA[Il semblerait quand ce dimanche après-midi un hacker aurait réussi à profiter d&#8217;une vulnérabilité dans l&#8217;AppStore pour accéder à plusieurs dizaines de compte [...]]]></description>
			<content:encoded><![CDATA[<p>Il semblerait quand ce dimanche après-midi un hacker aurait réussi à profiter d&#8217;une vulnérabilité dans l&#8217;AppStore pour accéder à plusieurs dizaines de compte utilisateurs et effectué des achats massifs afin d&#8217;améliorer le classement de ces applications.</p>
<p>Les premières plaintes sont arrivées via Twitter et certains sites américains auraient identifié le problème. Il proviendrait d&#8217;un compte appartenant à un certain Thuat Nguyen dans l&#8217;entreprise &#8220;mycompany&#8221; (!), ayant comme site internet: home.com (!). Ce compte est utilisé pour vendre des mangas japonais. Voici un exemple avec le manga de <a href="http://itunes.apple.com/us/app/conan-3/id367304909?mt=8">Conan 3</a>. Vous remarquerez que certains commentaires fait déjà mention du problème.</p>
<p>L&#8217;autre chose étonnante, et qui démontre qu&#8217;il s&#8217;agit d&#8217;une attaque assez bien organisée, c&#8217;est le nombre d&#8217;applications de  &#8220;mycompany&#8221; qui sont en tête des ventes:</p>
<p><a href="http://www.simonganiere.ch/wp-content/uploads/2010/07/AppStore_hack.jpg" rel="lightbox[316]"><img class="aligncenter size-medium wp-image-317" title="AppStore hack" src="http://www.simonganiere.ch/wp-content/uploads/2010/07/AppStore_hack-300x201.jpg" alt="" width="300" height="201" /></a></p>
<p>À cout de 4.99$ par application et vu le nombre de ventes qu&#8217;il faut pour se retrouver en tête du classement un bon nombre d&#8217;utilisateurs ont du se faire pirater leur compte. À première vue cette situation ne se retrouve que sur le store américain, malgré le fait que ces applications sont également disponibles sur d&#8217;autre AppStore (notamment l&#8217;AppStore Suisse) [voir update en bas de la news].</p>
<p>Je pense que la réaction d&#8217;Apple ne devrait pas se faire attendre et ce développeur devrait se faire bloquer son compte. Mais il reste à savoir comment il est possible d&#8217;accéder à autant de compte iTunes et dans quelle mesure le monitoring d&#8217;Apple concernant les achats d&#8217;applications n&#8217;auraient pas du sonner l&#8217;alarme plus rapidement.</p>
<p><strong>[Update] </strong>Voici quelques informations supplémentaires:</p>
<ul>
<li>Cette situation n&#8217;est pas limitée à l&#8217;AppStore US, il se trouve que la majorité des AppStore seraient touchés</li>
<li>Le schéma de base de l&#8217;attaque serait de récupérer le mot de passe via du phishing puis d&#8217;acheter quelques applications à bas prix et une application bien plus coûteuse. Il semblerait que les montants se situent entre 100 et 160$.</li>
<li>Le 4 juillet est une date feriée au US et un weekend prolongé pour cause de fête national. Cela pourrait avoir comme conséquence de ralentir la réponse d&#8217;Apple. Qui d&#8217;ailleurs n&#8217;a pas encore officiellement répondu, outre la recommendation de changer de mot de passe et de vérifier l&#8217;historique de vos achats.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.simonganiere.ch/2010/07/04/lapp-store-pirate/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

