아이폰 악성코드, 지문인식만으로 결제

애플 앱 스토어에서 악성 건강관리 앱이 발견됐다. iOS의 Touch ID를 악용한 것으로, 앱 사용을 위해서는 지문 인증이 필요하다며 인식 창을 띄운다. 그러나 지문 인식 완료 후 나오는 화면은 App Store 결제 창으로, 저장된 지불 수단에서 99~119 달러가 자동으로 결제된다. iPhone X는 Double Click to Pay라는 기능으로 확인 절차를 거치지만, 이전 아이폰에서는 달리 확인 절차가 없다.

이런 방식의 사기 앱으로 Fitness Balance와 Calories Tracker라는 앱이 적발돼 삭제됐다. 피해자는 애플 고객지원을 통해 환불 받을 수 있다. 피트니스 앱은 다소 민감한 사용자의 건강 정보를 다루므로, 데이터 접근을 위해 지문 인증을 요구하는 것이 그럴 듯하게 보일 수도 있다. 또한 이들은 가짜 리뷰를 열심히 올려 평점도 좋았다.

Touch ID를 악용한 사기를 막기 위해서는 iPhone X 이후의 사용자는 'Double Click to Pay' 옵션을 켜야 한다. 구 기종 사용자라면 'Use Touch ID for iTunes and App Store' 옵션을 꺼야 한다.


참고 자료

댓글

이 블로그의 인기 게시물

마이크로소프트 4K 무선 디스플레이 어댑터(MS WDA 3) 리뷰

와이파이(Wi-Fi) 보안 설정

엑셀 필터 상태에서 복사와 잘라내기