Mjukvara

Apple News+ är redan hackad – premium-material kan läsas gratis

Apple News+ har redan hackats. Vem som helst med lite teknisk kunskap kan ta sig förbi ett riktigt dåligt skydd för premium-innehållet och läsa allt på tjänsten, helt gratis. Åtminstone tills Apple hittar en lösning.

Kända iPhone-hackaren Steve Troughton-Smith avslöjar på Twitter att Apple News+ har ett riktigt dåligt skydd för sitt premium-material. Det finns inte ens ett bra DRM-skydd, vilket gör att alla sidor som är låsta bakom en prenumeration ändå är tämligen enkla att komma åt.

Förhandsvisningen av en tidning i Apple News+ laddar ner ett så kallat manifest som inte bara innehåller förhandsvisningen. Den listar faktiskt alla sidor i tidningen helt öppet.

Eftersom materialet är publikt åtkomligt via manifestet går det att se dem helt kostnadsfritt om man vill. Och det är busenkelt att skapa en liten applikation som automatiskt hittar och laddar ner sidorna. Vilket Steve Troughton-Smith också gjorde.

Att gömma premium-material på det sättet kan knappast kallas säkerhet. Det är bara en tidsfråga innan någon hittar rätt webbadresser och sprider information om det.

Apple News-appen är en portning från iOS

Anledningen till att det kunde gå så fel kan ha en mycket enkel förklaring. Och det är att Mac-appen är en direkt portning av iOS-appen. För med den senare är operativsystemet en stor del av säkerheten som hindrar åtkomst till premium-materialet; vilket inte gäller i macOS som är betydligt friare.

Apple kommer med all sannolikhet att fixa problemet inom kort. Det vore inte omöjligt att ett DRM implementeras för att hålla de stora aktörerna som gått med i Apple News+ glada. Och Apple har fått med en hel del stora aktörer att hålla i handen. Bland annat följande tunga namn finns med:

  • Time
  • Vogue
  • People
  • Popular Science
  • Billboard
  • The New Yorker
  • Sports Illustrated
  • Fortune
  • National Geographic
  • Rolling Stone
  • Runner’s World
  • Vanity Fair
  • WIRED

Totalt finns fler än 300 aktörer med fler än fem miljarder artiklar att läsa på Apple News+. Det vore inte helt ologiskt att Apple inte vill förlora någon av dem på grund av ett så löjligt enkelt säkerhetsproblem som det vi nämner ovan. Eller vad tror du?

Taggar

Lämna ett svar

E-postadressen publiceras inte. Obligatoriska fält är märkta *

Close