Egy francia fejlesztő egy számára kellemetlen – és sokak számára kellemes – sebezhetőséget fedezett fel a Huawei-ben
A problémát felfedező fejlesztő jelentetteA Huawei újra február közepén. És ezt pontosan a cég ajánlása szerint tette - titkosított e-mailben, ami után egy titkosítatlan levél formájában kapott választ, amely az eredeti levél szövegét tartalmazza. A biztonság figyelmen kívül hagyása nem állt meg itt: a cég kérte, hogy 5 hétig ne tegyenek közzé információkat a probléma elhárítására, de 5 hét vagy három hónap alatt nem oldották meg, és nem válaszoltak a fejlesztői levelekre.
Ezt követően a fejlesztő közzétett információkatsérülékenység, bármennyire is hiányos: azt nem adta meg, hogy melyik API adja vissza ennyire pontatlanul a hivatkozásokat, és ennek felderítése a legnehezebb feladat. Így speciális ismeretek nélkül a sebezhetőség kihasználása meglehetősen nehéz lesz. A sérülékenység ilyen félig-meddig nyilvánosságra hozatala azonban már a Huaweire is hatással volt: a cég már másnap elkezdte terjeszteni a frissítési javítást, és azt ígérte, hogy május 25-ig fejezik be a folyamatot.
© Ilya Nerybov.
Forrás: https://evowizz.dev/