Уязвимост в магазина за приложения на Huawei позволява безплатно изтегляне на платени приложения

Уязвимост в магазина за приложения на Huawei позволява безплатно изтегляне на платени приложения

Новооткрита уязвимост в магазина за приложения на Huawei AppGallery прави възможно безплатното изтегляне на платени приложения за Android. Основния API на AppGallery не включва защита за платените приложения в магазина.

Въпросната уязвимост позволява без плащане за определено приложени или дори логване в акаунт да се получи валиден линк за изтегляне на APK (инсталационен файл) за платени приложения. Huawei са наясно с тази уязвимост, но засега няма данни кога ще бъде отстранена.

Разбира се процесът за експлойт на уязвимостта не е толкова лесен, че всеки потребител да може да се възползва от него. За разработчиците на приложения е препоръчително да добавят допълнително ниво на защита, включително чрез DRM.

Източник: Dylan Roussel


Втора употреба с гаранция