Az AppGallery segítségével ingyenesen tölthet le fizetős alkalmazásokat

Egy francia fejlesztő egy számára kellemetlen – és sokak számára kellemes – sebezhetőséget fedezett fel a Huawei-ben

AppGallery.A kínai alkalmazásbolt API-t kutatva felfedezte, hogy a szerver átadja a kliensnek (legyen az egy Huawei AppGallery alkalmazás vagy egy manuálisan adatokat kérő személy) egy hivatkozást az alkalmazás letöltéséhez, függetlenül attól, hogy ingyenes vagy fizetős-e. a felhasználó megvásárolta-e vagy sem. Ezek a linkek szintén nem tartalmaznak igazolást, rájuk kattintva letöltheti az .apk fájlt, még akkor is, ha az alkalmazást nem vásárolta meg. Természetesen telepítheti ezt az .apk fájlt, és úgy használhatja az alkalmazást, mintha megvásárolta volna.

A problémát felfedező fejlesztő jelentetteA Huawei újra február közepén. És ezt pontosan a cég ajánlása szerint tette - titkosított e-mailben, ami után egy titkosítatlan levél formájában kapott választ, amely az eredeti levél szövegét tartalmazza. A biztonság figyelmen kívül hagyása nem állt meg itt: a cég kérte, hogy 5 hétig ne tegyenek közzé információkat a probléma elhárítására, de 5 hét vagy három hónap alatt nem oldották meg, és nem válaszoltak a fejlesztői levelekre.

Ezt követően a fejlesztő közzétett információkatsérülékenység, bármennyire is hiányos: azt nem adta meg, hogy melyik API adja vissza ennyire pontatlanul a hivatkozásokat, és ennek felderítése a legnehezebb feladat. Így speciális ismeretek nélkül a sebezhetőség kihasználása meglehetősen nehéz lesz. A sérülékenység ilyen félig-meddig nyilvánosságra hozatala azonban már a Huaweire is hatással volt: a cég már másnap elkezdte terjeszteni a frissítési javítást, és azt ígérte, hogy május 25-ig fejezik be a folyamatot.

    © Ilya Nerybov.

    Forrás: https://evowizz.dev/