电脑装配网

华为应用商店漏洞允许任何人免费下载付费应用

 人阅读 | 作者pangding | 时间:2023-08-27 14:48

自从陷入美国和中国之间的冲突以来,华为不得不开发自己的软件解决方案,因为它被禁止使用谷歌。其中一个是AppGallery(华为应用商店),它基本上是华为版本的谷歌Play Store或苹果App Store。

华为应用商店显然存在一个相当大的问题,据一名开发者表示,这个问题已经持续了好几个月,尽管他在2月份向华为报告了这个问题。

这个漏洞让任何有技术知识,有时间和意愿的人都可以花一点精力从华为应用商店下载和安装任何付费应用程序而不需要付钱。不用说,对于迄今为止一直忍受此问题的开发人员来说,这听起来相当糟糕。

发现这个问题的开发者Dylan Roussel强调,问题不是应用开发者自己没有在他们的应用上启用许可证验证,而是华为的一个漏洞,到目前为止还没有解决。其本质是华为应用商店 API不为付费应用提供任何保护。

Roussel利用这个漏洞下载并使用了更多付费应用程序。这显然是有问题的,因为盗版者可以使用API一次性下载大量付费应用,从而导致应用开发者无法获得应有的收益。希望华为能尽快解决此问题。


文章标签:

本文链接:『转载请注明出处』