iPhone «puls» app på App Store forsøk på å svindle kundene ut av $90 ved hjelp av Touch-ID [U: Fjernet]

iPhone «puls» app på App Store forsøk på å svindle kundene ut av $90 ved hjelp av Touch-ID [U: Fjernet]

til Tross for Apples strenge vurderingsprosessen for programvare som distribueres gjennom App Store, det er fortsatt mulig for ondsinnede aktører å dra nytte av loop hull i systemet for å svindle kunder.,

Det siste eksempelet er en ganske sofistikert og utspekulerte triks som brukes av et program som hevder å lese pulsen gjennom fingertuppen ved hjelp av Touch-ID. I virkeligheten, app (som er for tiden på App Store) bruker fingeravtrykket ditt for å godkjenne en transaksjon for $89.99 mens dramatisk redusere lysstyrken på skjermen for å lure deg.

con er mindre effektive på iphone og ipad med ansikts-ID (iPhone X og nyere og iPad Pro 2018), men iOS-enheter med Touch-ID er likevel sannsynlig de fleste av enhetene som er i bruk i dag.,

ved Hjelp av en tredjeparts-app fra App Store for å lese pulsen fra iPhone eller iPad er ikke uvanlig heller. Apper som Instant Heart Rate: HR-Skjermen har lenge brukt kameraet og blitsen for å forsøke å ta puls-målinger gjennom finger.

I tilfelle av «pulsmåling» app på App Store, svindel er avhengig av at en bruker ikke lese dialogboksen som vises når en puls lesing er forsøkt., Lysstyrken går tilbake til sitt laveste punkt og den svarte og hvite i-app kjøp brukergrensesnittet er nesten uleselig i forhold til den lyse røde fingeravtrykk-ikonet som vises på skjermen med Touch-ID-enheter.,

(Devices with Touch ID disabled or Face ID are less prone to the trick.,)

Mens app klart bryter med App Store policy for villedende kunder med latterlig in-app-kjøp som ikke er relatert til app-funksjonen, er det mulig at triks som brukes av programmet ble lagt til etter Apples app review prosess.

Apple krever godkjenning for in-app-kjøp i app anmeldelse, men ikke for å endre beløp (fra 99¢ til $89.99, for eksempel). Det ondsinnede programmet kan også være flyr under radaren som det i stor grad mål portugisiske talende kunder, men støtter engelsk, så vel.,

Apple kan stole på at brukeren rapporter og avisartikler for å finne dårlige skuespillere som dette svindel app, men en post-godkjenning vurderingsprosessen for endringer som in-app-kjøp justeringer kan også være nødvendig. Det er uheldig for utviklere som det legger til enda et trinn mellom å gjøre endringer i virksomheten og å nå ut til kundene.

Apple kan også legge til et Rapportere Mistenkelige Apps action-knappen til App Store siden for å gjøre det enklere å rapportere skadelige programmer.,

Vi forventer det aktuelle programmet som skal fjernes, men det er sikkert ikke første App Store-appen til å bruke fingeravtrykk autentisering metode for å lure brukere til å levere over penger. En annen app fra en annen developer-konto, men muligens fra samme utvikler som ser ut til å være å bruke det samme trikset.,

Relaterte Artikler:

  • Apple fortsetter Kinesiske App Store sweep, ta over 700 apps for feil oppdateringer
  • Apple ser ut til å slå ned på villedende in-app abonnementer ved å trekke appene som kan villede eller forvirre’
  • Kommentar: Apple trenger å slå ned på App Store misbruk harde og raske (2017)

Abonner på 9to5Mac på YouTube for flere Apple-nyheter:

FTC: Vi bruker inntekt tjene auto affiliate linker. Mer.

Sjekk ut 9to5Mac på YouTube for flere Apple-nyheter:

Legg igjen en kommentar

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *