O desenvolvedor de aplicativos Android Dylan Roussel descobriu um bug na loja Huawei AppGallery que permite acesso gratuito a software pago. O bug supostamente não foi corrigido até hoje, embora a empresa saiba disso desde meados de fevereiro.
Fonte da imagem: huawei.com
Ao investigar a operação da API da plataforma Huawei AppGallery, o Sr. Roussel descobriu uma função que recebe o nome do pacote como entrada e retorna um objeto JSON contendo informações detalhadas sobre ele, incluindo a string “url”, que contém o endereço para download a aplicação. O programador tentava obter dados sobre aplicativos gratuitos e pagos e sempre recebia um endereço de download, todos os aplicativos foram instalados com sucesso – o “truque” não funcionou com apenas um jogo pago, que verificou a licença no lançamento.
Roussel anunciou sua descoberta à Huawei por e-mail em 17 de fevereiro. Cinco horas depois, ele recebeu uma resposta e, após uma breve comunicação, as partes concordaram que o programador não tornaria o incidente público nas próximas 5 semanas. Após o prazo determinado, o erro nunca foi corrigido, então o especialista reiterou seu recurso em 17 de maio, no qual a empresa reconheceu a existência de uma vulnerabilidade, atribuiu-lhe um número e ofereceu a Roussel uma recompensa em dinheiro, que ele, no entanto, recusou. No entanto, nada foi dito sobre como corrigir o erro até agora.
A NVIDIA anunciou discretamente mudanças no licenciamento da plataforma NVIDIA Omniverse. De acordo com a…
Processador Intel Core i5-7400 3.0 GHz / AMD Ryzen 3 1200 3.1 GHz, 16 GB…
A startup americana Ampera anunciou o desenvolvimento do primeiro módulo de reator nuclear impresso em…
A Samsung Electronics está fortalecendo sua posição como um dos principais players no mercado de…
Analistas registraram uma queda em uma das principais métricas do mercado de IA — o…
Informações divulgadas online indicam que os novos produtos da Samsung serão muito mais caros na…