Сегодня 01 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → huawei appgallery

В магазине Huawei AppGallery обнаружена уязвимость — она позволяет бесплатно скачивать платные приложения

Разработчик Android-приложений Дилан Руссель (Dylan Roussel) обнаружил в магазине Huawei AppGallery ошибку, которая позволяет свободно получать доступ к платному ПО. Ошибка предположительно не исправлена по сей день, хотя компания знает о ней с середины февраля.

 Источник изображения: huawei.com

Источник изображения: huawei.com

Разбираясь с работой API платформы Huawei AppGallery, господин Руссель обнаружил некую функцию, которая в качестве исходных данных принимает название пакета и отдаёт JSON-объект, содержащий о нём подробную информацию, включая строку «url», в которой содержится адрес для скачивания приложения. Программист попробовал получать данные о бесплатных и платных приложениях и всегда получал адрес для скачивания, все приложения благополучно устанавливались — «фокус» не сработал только с одной платной игрой, которая при запуске проверяла лицензию.

О своём открытии господин Руссель сообщил Huawei электронным письмом ещё 17 февраля. Спустя пять часов он получил ответ, и после непродолжительного общения стороны сошлись на том, что программист не будет предавать инцидент огласки в ближайшие 5 недель. По истечении указанного срока ошибка так и не была исправлена, поэтому специалист повторил своё обращение 17 мая, в котором компания признала наличие уязвимости, присвоила ей номер и предложила Русселю денежное вознаграждение, от которого тот, впрочем, отказался. Однако об исправлении ошибки до сих пор не говорится ничего.


window-new
Soft
Hard
Тренды 🔥
Основателя Binance приговорили к четырем месяцам тюрьмы — биткоин отреагировал падением 5 ч.
Nvidia обновила RTX Remix, добавив реконструкцию лучей из пакета DLSS 3.5 7 ч.
Google заблокировала 2,28 млн небезопасных приложений в магазине «Play Маркет» в прошлом году 8 ч.
Safari научится навсегда «стирать» нежелательный контент с веб-страниц и получит ИИ-функции 9 ч.
Microsoft удалила автоматически установившийся Copilot из Windows 11 9 ч.
В Steam неожиданно открылись предзаказы Senua's Saga: Hellblade II — игра доступна и в России, но, вероятно, по ошибке 9 ч.
Tomb Raider: Definitive Edition, Brothers: A Tale of Two Sons и кот в большом городе: Microsoft рассказала о первых новинках Game Pass в мае 10 ч.
Бывший сотрудник Rockstar раскрыл секрет полицейских-экстрасенсов в GTA: Vice City 10 ч.
Instagram начнёт продвигать оригинальный контент и бороться с серийными репостерами 12 ч.
Microsoft поделилась первыми подробностями Xbox Games Showcase 2024 и показала тизер презентации новой игры в «полюбившейся серии» 12 ч.