Danskere forsøgte at stjæle via russisk hack hos Apple

Danske brugere har forsøgt at stjæle indhold hos Apple via russisk hack, fortæller dansk udvikler.

Artikel top billede

Danskere holder sig ikke tilbage for at teste det russiske hack, der potentielt kan hive betalingsindhold ud af Apples App Store - uden at betale for det.

Det fortæller Ole Gammelgaard fra firmaet SHAPE, der udvikler iphone-apps for mange danske kunder. Blandt andet Gyldendal.

Og det er Gyldendals e-bogs-app "Bøger", der er forsøgt hacket, skriver Ole Gammelgaard i en blog på Computerworld.

De danske udviklere har dog taget højde for hacket, så ingen har haft held til at hente bøger eller lydbøger hos Gyldendal uden at betale.

Hackere vil have hjælp i kundeservice

Smuthullet, der gør det muligt at lave in-app-køb uden at betale, består i korte træk i, at en russisk server sender falske kvitteringer til apps, som snydes til at tro, at der er modtaget korrekt betaling for indhold som bøger, musik, magasiner osv.

Apple, og ikke mindst udviklere, firmaer og ophavsmænd, bliver altså snydt for betaling.

Men SHAPE har været bevidst om den mulighed, og derfor er der lagt et ekstra sikkerhedslag på, fortæller Ole Gammelgaard.

"Ved dette lag sendes alle købskvitteringer tilbage til vores server som verificerer dem gennem Apples server. Den købte bog leveres til kunden så snart valideringen er gennemført," skriver app-udvikleren.

Læs hele Ole Gammelgaards blogindlæg på Computerworld.

Da SHAPE begyndte at undersøge de danske forsøg på at fravriste Gyldendal bøger uden at betale, viste det sig desuden, at flere af de danske tyveknægte efterfølgende henvendte sig til kundeservice i app'en og forsøgte at få adgang til gratis indhold, da hacket ikke virkede.

Annonce

Event: Computerworld Cloud & AI Festival 2027

Digital transformation | København

Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

22 & 23. september 2027 | Gratis deltagelse

Navnenyt fra it-Danmark

LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Allan Hougaard

Sparinvest

Netip A/S har pr. 1. september 2026 ansat Michelle Sørensen som Operation Coordinator ved netIP's kontor i Hernng. Hun kommer fra en stilling som Koordinator hos Norlys koncernen. Nyt job

Michelle Sørensen

Netip A/S

Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

Andreas Dyngberg Pedersen

Norriq Danmark A/S