Bezahlprozesse direkt über App-Stores abzuwickeln ist für Kunden ebenso wie für Verkäufer eine komfortable Option. Das gilt für Android und für iOS. Die beiden IT-Security Consultants Finn Steglich und Alexander Straßheim haben "In-App Billing" (Android) bzw. "In-App Purchase" (iOS) genau unter die Lupe genommen.
Ihr Fachartikel "Digitaler Kassenraub. Austricksen von In-App-Bezahlfunktionen" - erschienen in der iX 7/2015 (S. 52-55) - zeigt auf, wie es Angreifern gelingen kann, ihre Einkäufe "umsonst" zu tätigen. Und er stellt Gegenmaßnahmen dar, mit denen Entwickler ihre Apps vor derartigen Manipulationen schützen können.
Ein kleines Demo-Video zeigt außerdem das Umgehen von In-App Purchases unter iOS.
11.06.2026
SySS bei den DSAG-Thementagen Security 2026
16.06.2026
- 17.06.2026
Hack11: Hacking von OT-Umgebungen
16.06.2026
SySS auf dem Fokustag "IT-Sicherheit im Gesundheitswesen" der Gesundheitsforen Leipzig GmbH
23.06.2026
- 24.06.2026
Hack4: Angriffe gegen VoIP-Infrastrukturen
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de | Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Direkter Kontakt
+49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall?