Sistemul de operare iOS este unul dintre cele mai bine securizate de pe piaţă, în special pentru că Apple nu permite modificarea parametrilor de funcţionare. Din acelaşi motiv, magazinul de aplicaţii AppStore include în general cele mai bune şi mai sigure aplicaţii, însă există în continuare destui dezvoltatori care au pus gând rău utilizatorilor, iar unii au găsit o metodă simplă prin care să „fure” bani din conturile acestora: o plată ascunsă activată cu Touch ID.
Două aplicaţii numite Fitness Balance şi Calories Tracker par să folosească aceeaşi metodă. Ambele promit realizarea unei diete personalizate pentru slăbire, tot ce este necesar pentru începerea procesului fiind atingerea senzorului de amprentă Touch ID, păcălind utilizatorul că telefonul poate primi anumite informaţii despre el prin citirea amprentei. Adevărul este că imediat ce amprenta este atinsă, apare o fereastră de plată de 99,99 de dolari, iar telefonul înregistrează plata instant, întrucât degetul este deja pe senzor, acesta fiind ultimul pas în confirmarea unei plăţi.
Motivul pentru care această metodă funcţionează cu telefoane mai vechi de la Apple şi nu cu cele mai noi este faptul că pentru Face ID există o confirmare a plăţii prin apăsarea butonului Power de două ori înainte de citire.
Scam iOS apps has been found on Apple App Store tricking users to pay over $100
Apps ask for fingerprint right at the moment when paying pop-up shows, which is accepted by user fingerprint.https://t.co/7WwT6bhsLF pic.twitter.com/BYZvd7p0VD
— Lukas Stefanko (@LukasStefanko) December 3, 2018
Aplicaţiile au fost eliminate de pe AppStore de către Apple în urma plângerilor utilizatorilor, însă nu este clar dacă aceştia şi-au primit banii înapoi în urma microtranzacţiilor realizate în mod ilegal. Ambele aplicaţii par să fie realizate de acelaşi dezvoltator software, care probabil că va avea licenţa de publicare pe AppStore revocată.
Cu siguranţă, aceasta nu va fi singura încercare a unor dezvoltatori de a „fura” bani din conturile utilizatorilor de smartphone-uri în aplicaţii false.