برنامههای شرط بندی با ارایه یک برنامه کاربردی، حدود دو برابر از سیستمهای بازبینی در گوگل پلی و اپ استور سوءاستفاده کردهاند. پس از این کار، عملکردهای نقض کننده به طور گسترده در دسترس کاربران قرار گرفته است.
این برنامهها در ماه اوت وارد فروشگاه رسمی اندروید شدهاند، اما برای مدت طولانیتری در مخازن iOS باقی ماندند زیرا برخی از آنها بیش از 100،000 بار دانلود شده بودند.
اپ استور محدودیتهای خود را بر روی بازیهای پولی (مانند قرعه کشی، بازی، گیمینگ، تجارت دیجیتال) اعمال کرده که از سوم سپتامبر شروع شده است؛ همه این برنامههای کاربردی باید کد مربوط به این عملکرد را در باینری، برای بررسی اپل درج نمایند.
به همین ترتیب، گوگل نیز به طور موقت برنامههای شرط بندی را در فروشگاه اندرویدی خود تنها در کشورهایی که قانونی هستند (انگلیس، فرانسه و ایرلند) میپذیرد.
با وجود محدودیتها، برخی از توسعه دهندگان موفق شدند برنامههایی را نمایش دهند که دارای محتوا باشد و خط مشی این دو فروشگاه را نقض میکند.
محتوای پذیرفته شده، تنها یک نما است و تا زمانی که برنامه در دسترس کاربران قرار بگیرد، حفظ میشود. پس از ورود به فروشگاه، محتوای واقعی در یک WebView بارگذاری شده و محتوای واقعی از یک URL خاص در یک WebView تحویل داده میشود.
دور زدن فرآیندهای بررسی فروشگاه، دارای چندین مرحله است که با ارسال برنامه عادی شروع میشود تا از بررسی اولیه عبور کند. پس از قرار گرفتن در فروشگاه، برنامه نویس API را خاموش میکند و برنامه را با WebView بهروزرسانی میکند.
این کار اجازه میدهد توسعه دهنده آن را برای بررسی پس از بهروزرسانی منتقل کند و هنگامی که نسخه جدید در فروشگاه قرار گرفت، توسعه دهنده می تواند API را روشن کرده و کاربران محتوای شرط بندی را دریافت کنند.
محققان هیچ عملکرد مخربی ناشی از این برنامه ها ندیدهاند و استفاده از WebView برای بارگذاری سایت شرط بندی تنها فعالیت نادرست آنها در طول تحقیق است.
شرکت “ترند میکرو” معتقد است که توسعه دهندگان به طور فعال این برنامهها را ارتقاء دادهاند تا در اپ استور رتبه بالاتری داشته باشند.
هم اکنون شرکتهای گوگل و اپل از وجود اپلیکیشنهایی که خط مشی فروشگاه را نقض میکنند مطلع هستند، ولی آنها را از مخازن رسمی حذف نکردهاند.