O desenvolvedor de aplicativos Android Dylan Roussel descobriu um bug na loja Huawei AppGallery que permite acesso gratuito a software pago. O bug supostamente não foi corrigido até hoje, embora a empresa saiba disso desde meados de fevereiro.

Fonte da imagem: huawei.com

Ao investigar a operação da API da plataforma Huawei AppGallery, o Sr. Roussel descobriu uma função que recebe o nome do pacote como entrada e retorna um objeto JSON contendo informações detalhadas sobre ele, incluindo a string “url”, que contém o endereço para download a aplicação. O programador tentava obter dados sobre aplicativos gratuitos e pagos e sempre recebia um endereço de download, todos os aplicativos foram instalados com sucesso – o “truque” não funcionou com apenas um jogo pago, que verificou a licença no lançamento.

Roussel anunciou sua descoberta à Huawei por e-mail em 17 de fevereiro. Cinco horas depois, ele recebeu uma resposta e, após uma breve comunicação, as partes concordaram que o programador não tornaria o incidente público nas próximas 5 semanas. Após o prazo determinado, o erro nunca foi corrigido, então o especialista reiterou seu recurso em 17 de maio, no qual a empresa reconheceu a existência de uma vulnerabilidade, atribuiu-lhe um número e ofereceu a Roussel uma recompensa em dinheiro, que ele, no entanto, recusou. No entanto, nada foi dito sobre como corrigir o erro até agora.

avalanche

Postagens recentes

A OpenAI Frontier, uma plataforma que permite aos usuários corporativos gerenciar agentes de IA, foi lançada.

O mercado de IA empresarial está se monetizando mais rapidamente, por isso a OpenAI direcionou…

31 minutos atrás

O Internet Archive está assumindo a tarefa de curar a internet da “deterioração de links”.

O Internet Archive Project é uma organização sem fins lucrativos que, como o próprio nome…

9 horas atrás

“Então Concord não te ensinou nada?” A Sony anunciou o jogo de ação cooperativo Horizon Hunters Gathering, e os fãs estão confusos.

A editora Sony Interactive Entertainment e a desenvolvedora Guerrilla Games revelaram por completo o spin-off…

10 horas atrás

O Bitcoin despencou para menos de US$ 67.000, com os investidores assustados e vendendo suas moedas.

O Bitcoin caiu para US$ 66.896,43 hoje, com o sentimento dos investidores se inclinando cada…

10 horas atrás

A Starlink se tornou uma mina de ouro para a SpaceX e está prestes a se expandir, passando de dispositivos de IA para satélites ao controle orbital.

Antecipando seu IPO previsto para este ano, a SpaceX planeja expandir sua divisão Starlink e…

10 horas atrás

A Intel desenvolveu uma nova geração de capacitores integrados — a chave para o fornecimento estável de energia para os chips de IA do futuro.

Ao discutirmos novas tecnologias de processo, constantemente mencionamos os transistores como componentes-chave que determinam o…

10 horas atrás