O desenvolvedor de aplicativos Android Dylan Roussel descobriu um bug na loja Huawei AppGallery que permite acesso gratuito a software pago. O bug supostamente não foi corrigido até hoje, embora a empresa saiba disso desde meados de fevereiro.

Fonte da imagem: huawei.com

Ao investigar a operação da API da plataforma Huawei AppGallery, o Sr. Roussel descobriu uma função que recebe o nome do pacote como entrada e retorna um objeto JSON contendo informações detalhadas sobre ele, incluindo a string “url”, que contém o endereço para download a aplicação. O programador tentava obter dados sobre aplicativos gratuitos e pagos e sempre recebia um endereço de download, todos os aplicativos foram instalados com sucesso – o “truque” não funcionou com apenas um jogo pago, que verificou a licença no lançamento.

Roussel anunciou sua descoberta à Huawei por e-mail em 17 de fevereiro. Cinco horas depois, ele recebeu uma resposta e, após uma breve comunicação, as partes concordaram que o programador não tornaria o incidente público nas próximas 5 semanas. Após o prazo determinado, o erro nunca foi corrigido, então o especialista reiterou seu recurso em 17 de maio, no qual a empresa reconheceu a existência de uma vulnerabilidade, atribuiu-lhe um número e ofereceu a Roussel uma recompensa em dinheiro, que ele, no entanto, recusou. No entanto, nada foi dito sobre como corrigir o erro até agora.

avalanche

Postagens recentes

Jogadores de Eve Online destruíram naves no valor de mais de 6 milhões de dólares em 2025, além de outras estatísticas interessantes sobre os capsuleiros.

Os desenvolvedores do estúdio islandês CCP Games divulgaram as estatísticas de usuários do jogo de…

25 minutos atrás

A Nvidia testou a tecnologia de processo 18A da Intel, mas nenhum pedido foi feito.

A Nvidia explorou a possibilidade de usar a tecnologia de processo 18A da fabricante terceirizada…

35 minutos atrás

O BitLocker deixará seu PC menos lento – o Windows 11 conta com aceleração de hardware para criptografia integrada.

O BitLocker é um recurso de criptografia integrado ao Windows que usa o Trusted Platform…

1 hora atrás

Os investimentos de capital dos provedores de hiperescala crescerão um terço em 2026, ultrapassando US$ 600 bilhões.

Os investimentos de capital dos "Cinco Grandes" provedores de hiperescala, incluindo Amazon, Google, Microsoft, Meta✴…

2 horas atrás