O desenvolvedor de aplicativos Android Dylan Roussel descobriu um bug na loja Huawei AppGallery que permite acesso gratuito a software pago. O bug supostamente não foi corrigido até hoje, embora a empresa saiba disso desde meados de fevereiro.

Fonte da imagem: huawei.com

Ao investigar a operação da API da plataforma Huawei AppGallery, o Sr. Roussel descobriu uma função que recebe o nome do pacote como entrada e retorna um objeto JSON contendo informações detalhadas sobre ele, incluindo a string “url”, que contém o endereço para download a aplicação. O programador tentava obter dados sobre aplicativos gratuitos e pagos e sempre recebia um endereço de download, todos os aplicativos foram instalados com sucesso – o “truque” não funcionou com apenas um jogo pago, que verificou a licença no lançamento.

Roussel anunciou sua descoberta à Huawei por e-mail em 17 de fevereiro. Cinco horas depois, ele recebeu uma resposta e, após uma breve comunicação, as partes concordaram que o programador não tornaria o incidente público nas próximas 5 semanas. Após o prazo determinado, o erro nunca foi corrigido, então o especialista reiterou seu recurso em 17 de maio, no qual a empresa reconheceu a existência de uma vulnerabilidade, atribuiu-lhe um número e ofereceu a Roussel uma recompensa em dinheiro, que ele, no entanto, recusou. No entanto, nada foi dito sobre como corrigir o erro até agora.

avalanche

Postagens recentes

O labirinto abrirá suas portas na próxima semana: o jogo de estratégia e quebra-cabeça Minos, baseado no mito de Teseu e o Minotauro, recebeu uma data de lançamento no Steam.

A editora Devolver Digital e os desenvolvedores do estúdio polonês Artificer (Showgunners, Sumerian Six) anunciaram…

4 horas atrás

Cyberpunk para punks: Implantes cerebrais permitem que um homem paralítico componha música.

Interfaces cérebro-computador estão sendo cada vez mais utilizadas para restaurar funções perdidas. O psicólogo e…

5 horas atrás

A Anthropic está tomando medidas para mitigar o impacto do vazamento do Código Claude.

A Anthropic treinou seus modelos de IA com inúmeras violações de direitos autorais, mas reagiu…

5 horas atrás

A SpaceX protocolou um pedido de IPO que provavelmente será o maior da história mundial.

Os preparativos aparentemente começaram para o que se espera ser a maior oferta pública inicial…

5 horas atrás

A Intel comprará a participação restante em sua fábrica irlandesa Fab 34 por US$ 14,2 bilhões.

A Intel anunciou que investirá US$ 14,2 bilhões para recomprar a participação de 49% em…

6 horas atrás