Реклама ООО Таймвэб
Реклама ООО Таймвэб
Реклама ООО Таймвэб

Баг в Huawei AppGallery позволяет бесплатно скачивать платные приложения

Обсудить
Баг в Huawei AppGallery позволяет бесплатно скачивать платные приложения

О такой уязвимости сообщил разработчик Дилан Руссель, выяснивший, что базовый API магазина AppGallery от Huawei не предлагает защиты для платных приложений. Дилан рассказал о найденной ошибке компании, однако спустя 3 месяца баг так и не получил исправления.

В своем блоге разработчик поделился, что решил разобраться в одном из API от Huawei, который принимает имя пакета в качестве параметра и возвращает JSON-файл с деталями приложения. Среди ожидаемой информации типа версии программы, логотипа, описания и других сведений оказалась и прямая ссылка на скачивание. 

Сначала Дилан произвел это с бесплатным приложением, а позже тот же метод сработал и с платным сервисом. В обоих случаях приложение можно было загрузить, установить и запустить, а ссылка на скачивание дополнительной защиты не имела.

Как отмечает разработчик, он сообщил о проблеме в Huawei: они оперативно ответили и попросили не раскрывать информацию. Спустя 5 недель он отправил повторные письма в компанию, но не получил ответа, а через 13 недель после обнаружения уязвимости в Huawei признали ее, дали ей идентификационный номер, но так и не выпустили исправления. 

Сейчас, по мнению издания 9to5Google, способом обезопасить свои платные приложения от свободного скачивания в AppGallery выступает использование DRM-защиты.

Если человек настраивает сервер, это не новость; новость – если сервер настраивает человека.
Новый подкаст от Timeweb

Комментарии

С помощью соцсетей
У меня нет аккаунта Зарегистрироваться
С помощью соцсетей
У меня уже есть аккаунт Войти
Инструкции по восстановлению пароля высланы на Ваш адрес электронной почты.
Пожалуйста, укажите email вашего аккаунта
Ваш баланс 10 ТК
1 ТК = 1 ₽
О том, как заработать и потратить Таймкарму, читайте в этой статье
Чтобы потратить Таймкарму, зарегистрируйтесь на нашем сайте