Уязвимостта на Huawei AppGallery позволява безплатно изтегляне на платени приложения – Компютър – Новини

Поради уязвимост на API, потребителите на собствения магазин за приложения на Huawei, AppGallery, понастоящем могат да изтеглят безплатни приложения, които всъщност може да струват пари. Huawei обещава да реши проблема преди 25 май.

Поради слабост, някой с Открито от разработчика Дилън Ръсел API получи отчет във формат json, който съдържа връзка за изтегляне на apk за приложение по ваш избор. Тъй като няма повече сигурност от AppGallery по този път, не е важно дали потребителят е платил за приложение или не. Ръсел успя да инсталира успешно много платени приложения благодарение на уязвимостта. Само играта, която провери самия лиценз след инсталирането, не работи; Така разработчиците могат сами да предотвратят уязвимостта.

Според Ръсел, от друга страна, причината за проблема категорично се дължи на Huawei; AppGallery няма да прилага допълнителна сигурност или удостоверяване. В резултат на това разработчиците могат да загубят много приходи и да бъдат уязвими към софтуерно пиратство.

Така Huawei беше незабавно информиран; Ръсел откри уязвимостта през февруари и първоначално получи бърз отговор от китайската компания. След като не успеете да разрешите проблема, изпратете последващи имейли, на които нямате отговор в продължение на 13 седмици след първоначалния имейл. Междувременно Huawei призна уязвимостта и работи върху корекция, която трябва да бъде приложена във всички региони в рамките на няколко дни.

Заради санкциите на правителството на САЩ, Google спря да предоставя услуги на Huawei от края на 2019 г, което на практика забрани Android и Play Store на китайската марка, наред с други неща. Междувременно Huawei има алтернативи на повечето услуги, включително AppGallery като собствен магазин за приложения.

READ  EA пуска F1 22 с VR и F1 начин на живот през юли - Игри - Новини

Вашият коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *