Ouvrir le menu principal

MacGeneration

Recherche

Mac App Store : des apps frauduleuses parviennent toujours à berner la validation d'Apple

Félix Cattafesta

vendredi 05 août 2022 à 11:30 • 29

Logiciels

Il y a toujours un trou dans la raquette de l'équipe de vérification dédiée au Mac App Store. Un récent rapport du chercheur en sécurité Alex Kleber met en lumière plusieurs applications ayant réussi à tromper la vigilance de Cupertino. L'une d'entre elles (« PDF Reader for Adobe PDF Files ») s'est même placée sur le podium des apps les plus téléchargées de la boutique aux États-Unis.

Quelques-un des faux avis pour l'app frauduleuse « PDF Reader — Fill, Sign PDF ».

Le rapport pointe 7 applications diffusées via autant de comptes Apple différents, mais appartenant apparemment au même développeur chinois. Celui-ci a utilisé plusieurs combines afin de feinter les vérifications de la Pomme : l'une d'entre elles consiste à présenter un programme avec une certaine interface utilisateur, avant de la changer une fois le tout validé et mis en ligne. Pour ce faire, le développeur utilise du code permettant à l'app de recevoir des commandes depuis un serveur externe.

Plusieurs indices permettent à Alex Kleber d'affirmer que le même développeur se cache derrière ces apps. Chacune d'entre elles a recours à un site gratuit de Google pour héberger sa politique de confidentialité. De plus, elles utilisent toutes un mot de passe identique pour décrypter un fichier JSON servant à tromper l'équipe de vérification. D'autres schémas récurrents et mots de passe similaires viennent confirmer la théorie.

Une fois installées sur un Mac, les applications ne proposent pas grand-chose à l'utilisateur et incitent rapidement à passer sur un onéreux abonnement Premium. Si la Pomme a supprimé les programmes mentionnés depuis la sortie du rapport, le problème des apps frauduleuses sur le Mac App Store n'est pas nouveau. En 2016, un de nos lecteurs avait par exemple détecté un faux antivirus… à l'aide de Malwarebytes.

De faux antivirus dans le Mac App Store détectés par un vrai antivirus

De faux antivirus dans le Mac App Store détectés par un vrai antivirus

Dernier élément intéressant : les apps se sont fait connaître grâce à de nombreux faux avis laissés sur la plateforme d'Apple. Ceux-ci ont visiblement le temps de proliférer avant que Cupertino ne passe un coup de balai, l'un des programmes frauduleux mentionnés aujourd'hui comptant plus de 600 avis. On peut imaginer que ces faux retours d'expérience sont achetés en gros sur des sites peu scrupuleux. Ils permettent aux fausses apps de se faire une belle visibilité dans certaines niches, tout en réduisant les chances des développeurs honnêtes de vendre leur produit.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Les contre-mesures pour éviter les taxes, l’avenir avec Siri et l’iPhone 17 : la semaine Apple

06/04/2025 à 18:30

• 23


macOS Snow Sequoia : une fausse bonne idée ?

06/04/2025 à 08:00

• 60


DEVONthink 4 fait une place pour les intelligences artificielles génératives

06/04/2025 à 06:00

• 23


Concours : un NAS Qnap TS-233 équipé de 2 disques WD Red 6 To à gagner !

05/04/2025 à 11:00

• 729


Nintendo retarde les précommandes de la Switch 2 aux États-Unis, à cause de Donald Trump

05/04/2025 à 08:51

• 64


Silence : une application pour bloquer les appels indésirables sans abonnement

05/04/2025 à 08:47

• 104


Sortie de veille : Apple Intelligence finalement dispo, l’attente récompensée ?

05/04/2025 à 06:00

• 14


L’administration Trump aurait-elle utilisé l’IA pour créer la formule des nouvelles taxes ?

04/04/2025 à 20:30

• 48


Promo : l'écran 4K LG UltraFine 32 avec une colonne ERGO est à 423 € (-250 €)

04/04/2025 à 20:30

• 31


Donald Trump accorde un délai supplémentaire de 75 jours à TikTok

04/04/2025 à 19:45

• 19


N'attendez pas Linux sur les M4 de sitôt : c'est visiblement douloureusement compliqué

04/04/2025 à 16:30

• 35


Microsoft a 50 ans

04/04/2025 à 15:39

• 55


Apple déploie l'audio spatial en Dolby Atmos sous Windows (mais il faut payer)

04/04/2025 à 15:00

• 13


MacBook Air : nouvelle promo sur le M4, le M2 encore au tarif canon de 899 €

04/04/2025 à 13:48

• 9


Pages ne sait plus publier un livre directement sur Apple Books

04/04/2025 à 12:45

• 9


Microsoft vend son mini PC dans le cloud, pour Windows 365

04/04/2025 à 11:15

• 23