Apple découvre des dizaines d'applications de paris cachées dans l'App Store brésilien
Le processus de test des applications d'Apple nécessite probablement un changement de procédure car il ne fonctionne tout simplement pas bien. Apple a introduit des dizaines d'applications frauduleuses sans que personne dans l'entreprise ne s'en aperçoive. Comme? – de manière assez simple ; Si vous ouvrez l'application à partir d'une adresse IP au Brésil, un contenu de jeu secret totalement illégal apparaît à la place du jeu innocent qui apparaît dans tous les autres pays.
Apparemment, Apple teste les applications dans un autre pays, mais les publie dans le monde entier. Ils n'ont pas dans leur procédure un système qui ouvre l'application dans les adresses IP de chaque pays du monde où ils exploitent leur App Store, et c'est pourquoi, selon toute probabilité, personne chez App n'a vu que les applications contenaient réellement des paris illégaux.
Résoudre ce problème est compliqué pour Apple. Ils pourraient concevoir un système interne qui visualise comment une application à tester est ouverte dans tous les pays dans lesquels elle est publiée, en utilisant une adresse IP pour chacune d'entre elles qui, en outre, doit être gardée secrète, ce qui est difficile car dans l'application il peut y avoir du code qui signale cette adresse IP lors de son ouverture. De plus, pendant que l'application est en cours de révision, les auteurs désactiveront très probablement l'apparence des paris, et ce n'est qu'au moment de la publication qu'ils les montreront… ou même quelques jours plus tard, pour ne pas éveiller de soupçons. C’est la chose la plus intelligente à faire, et dans ce cas, même en testant l’application dans tous les pays, vous ne seriez pas en mesure de savoir ce qui se passe.
Par conséquent, notre suggestion à M. Phil Schiller est d'exiger le code de l'application non compilé dans le cadre de la documentation obligatoire lorsqu'ils sont soumis pour examen, puis d'utiliser des IA pour vérifier ce code et certifier que l'application fait ce qu'elle est censée faire, qu'elle n'a pas d'appels à des serveurs externes qui n'ont rien à voir avec cela ou qui ne sont pas parfaitement justifiés ou même vérifier que l'application compilée correspond exactement en poids à celle qu'elle a livrée, entre autres détails.
Cela ne suffirait sûrement pas dans certains cas, mais en les étudiant, de nouvelles étapes pourraient être ajoutées à cette procédure et ainsi minimiser ces cas. Quoi qu’il en soit, comme vous pouvez le constater, empêcher que ces choses ne se produisent n’est pas aussi simple qu’il y paraît au premier abord.
Cette découverte a été faite par 9to5Mac. Ils ont pu constater que la majorité des comptes de développeurs qui publient ces applications frauduleuses n'ont qu'une seule application, suivant toujours le même modèle, et généralement, bon nombre de ces noms de développeurs semblent provenir du Vietnam et d'autres pays, et non du Brésil.

En plus de cela, ils ont également trouvé un projet sur GitHub où ils expliquent comment configurer un agent Cursor pour créer précisément des applications comme celles-ci, qui visent à cacher les véritables applications de paris et à apparaître comme des jeux innocents. Tout est programmé automatiquement avec l'IA.
Apple a un sérieux problème à résoudre, et il doit le faire maintenant. Cela pourrait se produire dans de nombreuses autres applications, dans de nombreux autres pays.
