En utvecklare från Frankrike upptäckte en obehaglig sårbarhet för honom – och trevlig för många andra – i Huawei
Utvecklaren som upptäckte problemet rapporterade detHuawei tillbaka i mitten av februari. Och han gjorde det precis som rekommenderat av företaget - via krypterad e-post, varefter han fick ett svar i form av ett okrypterat brev som innehöll texten i originalbrevet. Åsidosättandet av säkerheten slutade inte där: företaget bad att inte publicera information på 5 veckor för att åtgärda problemet, men åtgärdade det inte på 5 veckor eller tre månader, och slutade svara på utvecklarens brev.
Därefter publicerade utvecklaren information omsårbarhet, dock ofullständig: han specificerade inte vilket API som returnerar länkar så felaktigt, och dess upptäckt är den svåraste uppgiften. Utan speciell kunskap blir det alltså ganska svårt att utnyttja sårbarheten. Men även en sådan halvpublicering av sårbarheten hade en effekt på Huawei: redan nästa dag började företaget distribuera uppdateringspatchen och lovade att slutföra processen senast den 25 maj.
© Ilya Nerybov.
Kommer från https://evowizz.dev/