Сегодня 29 апреля 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → appgallery

В магазине Huawei AppGallery обнаружена уязвимость — она позволяет бесплатно скачивать платные приложения

Разработчик Android-приложений Дилан Руссель (Dylan Roussel) обнаружил в магазине Huawei AppGallery ошибку, которая позволяет свободно получать доступ к платному ПО. Ошибка предположительно не исправлена по сей день, хотя компания знает о ней с середины февраля.

 Источник изображения: huawei.com

Источник изображения: huawei.com

Разбираясь с работой API платформы Huawei AppGallery, господин Руссель обнаружил некую функцию, которая в качестве исходных данных принимает название пакета и отдаёт JSON-объект, содержащий о нём подробную информацию, включая строку «url», в которой содержится адрес для скачивания приложения. Программист попробовал получать данные о бесплатных и платных приложениях и всегда получал адрес для скачивания, все приложения благополучно устанавливались — «фокус» не сработал только с одной платной игрой, которая при запуске проверяла лицензию.

О своём открытии господин Руссель сообщил Huawei электронным письмом ещё 17 февраля. Спустя пять часов он получил ответ, и после непродолжительного общения стороны сошлись на том, что программист не будет предавать инцидент огласки в ближайшие 5 недель. По истечении указанного срока ошибка так и не была исправлена, поэтому специалист повторил своё обращение 17 мая, в котором компания признала наличие уязвимости, присвоила ей номер и предложила Русселю денежное вознаграждение, от которого тот, впрочем, отказался. Однако об исправлении ошибки до сих пор не говорится ничего.

window-new
Soft
Hard
Тренды 🔥
Новая статья: Botany Manor — занимательная ботаника. Рецензия 4 ч.
Техническое тестирование роглайк-экшена Hades II завершится 29 апреля — ранний доступ стартует совсем скоро 11 ч.
Thoma Bravo купит за $5,3 млрд британского разработчика ИИ-решений для ИБ Darktrace 17 ч.
Positive Technologies увеличила в I квартале 2024 года объём отгрузок в 1,5 раза 17 ч.
Пользователи устройств Apple столкнулись с массовыми проблемами при входе в аккаунт Apple ID 20 ч.
Новая статья: XDefiant — любопытный конкурент Call of Duty. Превью по техническому тестированию 28-04 00:01
Новая статья: Gamesblender № 671: подробности Kingdom Come: Deliverance 2, Stellar Blade без цензуры и релиз Unreal Engine 5.4 27-04 23:39
Росту выручки Microsoft в III финансовом квартале способствовало облако и ИИ 27-04 22:12
Microsoft исправила поиск в Windows 10 — наконец-то он будет искать то, что надо 27-04 16:22
Программный комплекс Tarantool получил сертификат ФСТЭК России по 4-му уровню доверия 27-04 15:43