Apple では、ユーザーがコンピュータで実行されている iTunes クライアントを介して App Store から iOS アプリを購入およびダウンロードできるようにしています。その後、コンピューターを使用してアプリを iOS デバイスにインストールできます。 iOS デバイスは、アプリが実際に購入されたことを証明するために、インストールされているアプリごとに認証コードを要求します。 FairPlay MITM 攻撃では、攻撃者は App Store からアプリを購入し、認証コードを傍受して保存します。
次に彼らは、iTunes クライアントの動作をシミュレートする PC ソフトウェアを開発し、iOS デバイスをだましてアプリが被害者によって購入されたものであると信じ込ませました。したがって、ユーザーは実際には料金を支払っていないアプリをインストールすることができ、ソフトウェアの作成者はユーザーの知らないうちに潜在的に悪意のあるアプリをインストールする可能性があります。
システムのバックアップやクリーニングなどのサービスを提供すると称する「Aisi Helper」と呼ばれる Windows iPhone 管理アプリが中国のユーザーによってインストールされ、接続されたデバイスに悪意のある iOS アプリがインストールされ続けました。これらのアプリは、ユーザーを誘導して Apple ID とパスワードを送信させるための無料コンテンツを備えたサードパーティの App Store になるように設計されていました。その後、Apple ID 情報が AceDeceiver サーバーにアップロードされました。