Сегодня 09 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В магазине Huawei AppGallery обнаружена уязвимость — она позволяет бесплатно скачивать платные приложения

Разработчик Android-приложений Дилан Руссель (Dylan Roussel) обнаружил в магазине Huawei AppGallery ошибку, которая позволяет свободно получать доступ к платному ПО. Ошибка предположительно не исправлена по сей день, хотя компания знает о ней с середины февраля.

 Источник изображения: huawei.com

Источник изображения: huawei.com

Разбираясь с работой API платформы Huawei AppGallery, господин Руссель обнаружил некую функцию, которая в качестве исходных данных принимает название пакета и отдаёт JSON-объект, содержащий о нём подробную информацию, включая строку «url», в которой содержится адрес для скачивания приложения. Программист попробовал получать данные о бесплатных и платных приложениях и всегда получал адрес для скачивания, все приложения благополучно устанавливались — «фокус» не сработал только с одной платной игрой, которая при запуске проверяла лицензию.

О своём открытии господин Руссель сообщил Huawei электронным письмом ещё 17 февраля. Спустя пять часов он получил ответ, и после непродолжительного общения стороны сошлись на том, что программист не будет предавать инцидент огласки в ближайшие 5 недель. По истечении указанного срока ошибка так и не была исправлена, поэтому специалист повторил своё обращение 17 мая, в котором компания признала наличие уязвимости, присвоила ей номер и предложила Русселю денежное вознаграждение, от которого тот, впрочем, отказался. Однако об исправлении ошибки до сих пор не говорится ничего.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Игроки нашли остроумный способ отомстить Филу Спенсеру за закрытие студий Bethesda — ядерный удар по его лагерю в Fallout 76 2 мин.
Disney и Warner Bros. запустят общую подписку на стриминговые сервисы Disney Plus, Hulu и Max 44 мин.
Google представила мощную нейросеть AlphaFold 3 для предсказания структуры белков — её может опробовать каждый 47 мин.
Ирония судьбы: Microsoft нуждается в играх вроде Hi-Fi Rush и не уверена насчёт Call of Duty в Game Pass 2 ч.
Microsoft лишила игроков новой Dishonored и Hi-Fi Rush 2, закрыв Arkane Austin и Tango Gameworks 4 ч.
Google придумала, как легко имитировать на iPhone функцию Circle to Search 8 ч.
США захотели ограничить доступ России и Китая к GPT-4 и другим мощным моделям ИИ 13 ч.
Глава разработки Kingdom Come: Deliverance 2 рассказал, как игра работает на его ПК с Ryzen 9 7950X3D и RTX 4080 Super 14 ч.
Новая Perfect Dark не выйдет из тени в ближайшее время — игра до сих пор «в очень плохом состоянии» 15 ч.
Stack Overflow передаст свой контент для обучения ChatGPT, хотят того пользователи или нет 17 ч.
NASA показало видео с падением на чёрную дыру и полётом вокруг горизонта событий — круче, чем в «Интерстелларе» 38 мин.
Samsung всего за год стала крупнейшим производителем OLED-мониторов в мире 42 мин.
Sabrent выпустила компактный SSD Rocket Nano 2242 Gen4 для портативных игровых консолей, ноутбуков и ПК 2 ч.
Зонд «Чанъэ-6» для первого в истории забора грунта с обратной стороны Луны вышел на орбиту спутника 3 ч.
Внутри смартфона Huawei Pura 70 Pro нашли больше китайский компонентов — и даже флеш-память с контроллером HiSilicon 4 ч.
Следствие подозревает Tesla в обмане инвесторов, манипуляциях с ценными бумагами и подлоге данных о FSD 5 ч.
Прогноз Arm разочаровал инвесторов, акции компании подешевели почти на 10 % 6 ч.
SK hynix представила флеш-память Zoned UFS (ZUFS) 4.0, оптимизированную для работы ИИ на мобильных устройствах 7 ч.
Huawei представила 14-дюймовый ноутбук MateBook 14 2024 с Intel Meteor Lake и сенсорным OLED-экраном 8 ч.
AMD отбирает долю рынка у Intel благодаря спросу на процессоры EPYC и Ryzen 9 ч.