🇵🇱 Дедлайн по e-PIT всё ближе ⏳ Поддержите devby из уже уплаченных налогов 💙
Support us

Дыра в фирменном сторе Huawei позволяет бесплатно скачивать платные приложения

В магазине Android-приложений Huawei AppGallery обнаружилась уязвимость, благодаря которой можно свободно загружать платные приложения, пишет 9to5Google.

Оставить комментарий
Дыра в фирменном сторе Huawei позволяет бесплатно скачивать платные приложения

В магазине Android-приложений Huawei AppGallery обнаружилась уязвимость, благодаря которой можно свободно загружать платные приложения, пишет 9to5Google.

AppGallery, как и другие маркетплейсы для продуктов под Android, позволяет скачивать платные приложения в обход Play Store, который с недавнего времени по известным причинам ввёл ограничения для России и Беларуси. К слову, самой Huawei из-за американских санкций запрещено использовать сервисы Google.

Новый эксплойт нашёл Android-разработчик Дилан Руссел, а проблема кроется в API магазина. Благодаря ей можно без оплаты и даже без входа в аккаунт получить ссылку на нужный загрузочный файл платного приложения.

О находке Руссел сообщил в Huawei ещё 17 февраля. Там вскоре ответили, что изучат вопрос, и договорились, что он не будет предавать уязвимость огласке в течение 5 недель. За это время её так и не устранили, а на емейлы Рассела перестали отвечать. Спустя 90 дней после изначального обращения он решил, что пора рассказать о ней миру.

После этого Huawei признала баг. Исправление должно выйти 25 мая, а пока обезопасить свои платные приложения от бесплатного скачивания из AppGallery разработчики могут с помощью DRM-защиты. Русселу было предложено вознаграждение, но он от денег отказался.

Google запретила беларусам загружать и обновлять платные приложения в Play Store
Google запретила беларусам загружать и обновлять платные приложения в Play Store
По теме
Google запретила беларусам загружать и обновлять платные приложения в Play Store
Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
Google внедряет новую систему верификации Android-разработчиков
Google внедряет новую систему верификации Android-разработчиков
Google внедряет новую систему верификации Android-разработчиков
1 комментарий
Google изменила установку непроверенных Android-приложений — проще не стало
Google изменила установку непроверенных Android-приложений — проще не стало
Google изменила установку непроверенных Android-приложений — проще не стало
«Про политику на работе не говорили». Китай хочет всех осчастливить с помощью AI за 5 лет. Обсудили с экс-сотрудником Huawei
«Про политику на работе не говорили». Китай хочет всех осчастливить с помощью AI за 5 лет. Обсудили с экс-сотрудником Huawei
«Про политику на работе не говорили». Китай хочет всех осчастливить с помощью AI за 5 лет. Обсудили с экс-сотрудником Huawei
Посмотрели на план новой китайской пятилетки, где ИИ упоминается больше 50 раз, и узнали мнение экс-сотрудника беларусского офиса Huawei.
8 комментариев
Google назвала лучший ИИ для разработки Android-приложений. Угадайте какой
Google назвала лучший ИИ для разработки Android-приложений. Угадайте какой
Google назвала лучший ИИ для разработки Android-приложений. Угадайте какой

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.