華為手機出現什么漏洞了-有修復這個漏洞嗎
最近有一個消息,就是有一個安卓開發者發現了華為AppGallery 漏洞,那么這個漏洞是什么?對于我們的影響大嗎?這里小編為大家帶來最新的手機數碼資訊。
華為手機出現什么漏洞了
5 月 19 日消息,自從美國禁令之后,華為新機便失去了對谷歌 GMS 服務的提供。因此,華為不得不投入更多資源開發自己的軟件商店和配套服務 —— 華為移動服務 (HMS) 以便在其自家手機上使用,其中就包括華為 AppGallery。
當然,既然是對標 Play 商店,那么 AppGallery 應用商店的意義不僅僅在于推廣軟件,還包括為付費游戲創收等。但現在有開發者發現了一個華為 AppGallery 漏洞,用戶可以藉此免費下載付費 App。
Android 開發者 @Dylan Roussel 在探索 AppGallery 商店 API 時發現了一個漏洞,華為通過這一接口返回(與數據請求對應)免費和付費應用程序的 APK 下載鏈接,而華為 AppGallery 的底層 API 沒有為付費應用程序提供任何保護。

他嘗試了一下,最終發現用戶無需為某個特定應用付費,甚至無需登錄帳戶就可以獲得付費應用的有效下載鏈接。他表示,這個漏洞可以幫助他人輕松下載盜版 App,安裝和使用時也沒遇到任何麻煩。
為了確保這不是一個 App 的許可證驗證問題,他還對多個應用程序重復了這一過程 —— 結果表明其他 App 都是一樣的反應,證實這一漏洞確實在于華為方面。
他最初于今年 2 月份發現了這一漏洞,隨后聯系華為方面進行反饋。按照業界規矩,他給了華為 5 周的時間來修復這一漏洞,華為也已經意識到該漏洞并承認了這一點。在 13 周之后,他決定公開這一發現,不過華為仍未公布該漏洞是否已經修復的報告或給出計劃修復的時間安排。
小編提醒,華為 AppGallery 程序開發人員目前最好的解決辦法是確保你的 App 擁有 DRM 保護,例如 AppGallery DRM 服務。它會在用戶打開 App 時檢查他們是否購買該應用,而且這也是確保應用不會被二次分發給他人的好方法。
更多相關
相關文章
- 華為 nova12 系列配置曝光 雙處理器 +50 倍變焦(圖文)
- 榮耀也有王炸?曝 Magic6 軟硬件將大升級 也是遙遙領先!
- 華為星閃簡直是外星科技 或顛覆多行業遙遙領先(圖文)
- 華為 Mate60 Pro 三開孔設計成亮點 已支持面容支付(圖文)
- 6.1 英寸小屏旗艦!索尼 Xperia5V 發布 和 Mate60Pro 同價
- 華為 Mate60 Pro+/RS 配色曝光!有一款是你想不到的
- iQOO Z8 系列今晚發布 6000mAh 電池加持 性價比或驚人!
- 華為虹膜識別方法和 VR 設備專利獲授權 (圖文)
- 華為或將推出一種新形態的翻蓋內折折疊屏 你咋看?
- 華為 nova11 Pro 定制禮盒正式開售 (圖文)