Folosind senzorul Touch ID, aplicațiile au putut autoriza plăți de până la 140 USD

Aplicațiile rău intenționate din App Store au drenat conturile utilizatorilor. Potrivit ESET, acestea sunt aplicația Fitness Balance și aplicația Calories Tracker - aplicații cu ajutorul cărora utilizatorii își pot măsura aportul caloric, indicele de masă corporală și alți indicatori de fitness. Cu toate acestea, ambele aplicații aveau și o funcție de plată ascunsă. Ea a scurs între 100 și 140 USD din contul utilizatorului, fără ca acesta să observe.

store

Prezența aplicațiilor rău intenționate în App Store este neobișnuită. Apple are reguli stricte de admitere în magazin și fiecare nouă aplicație este auditată înainte de a fi lansată pentru descărcare. Acest lucru nu a împiedicat dezvoltatorii ambelor aplicații să aibă acces la App Store.

La lansarea aplicațiilor, utilizatorul este sfătuit să își scaneze amprenta pentru a obține sfaturi personalizate cu privire la consumul și consumul de calorii. Când plasați degetul pe senzorul Touch ID, aplicația lansează o nouă fereastră pop-up pentru a efectua o plată. Apare într-un timp foarte scurt și există o mare probabilitate ca utilizatorul să nu o observe.

Astfel, fără să-și dea seama, utilizatorul certifică cu amprenta sa o plată în valoare de între 99,99 și 139,99 dolari. După numeroase reclamații din partea utilizatorilor, ambele aplicații au fost descărcate din App Store.

La sfârșitul lunii octombrie 2018, ESET a anunțat că a detectat zeci de aplicații rău intenționate pe Google Play. Au fost folosite pentru a fura date pentru a accesa serviciile bancare online.