安卓开发者察觉华为AppGallery漏洞可免费下载付费应用
自从美国禁令之后,华为新机便失去了对谷歌 GMS 服务的提供。因此,华为不得不投入更多资源开发自己的软件商店和配套服务 华为移动服务 (HMS) 以便在其自家手机上使用,其中就包括华为 AppGallery。当然,既然是对标 Play 商店,那么 AppGallery 应用商店
自从美国禁令之后,华为新机便失去了对谷歌 GMS 服务的提供。因此,华为不得不投入更多资源开发自己的软件商店和配套服务 华为移动服务 (HMS) 以便在其自家手机上使用,其中就包括华为 AppGallery。当然,既然是对标 Play 商店,那么 AppGallery 应用商店的意义不仅仅在于推广软件,还包括为付费游戏创收等。但现在有开发者发现了一个华为 AppGallery 漏洞,用户可以藉此免费下载付费 App。
Android 开发者 @Dylan Roussel 在探索 AppGallery 商店 API 时发现了一个漏洞,华为通过这一接口返回(与数据请求对应)免费和付费应用程序的 APK 下载链接,而华为 AppGallery 的底层 API 没有为付费应用程序提供任何保护。他尝试了一下,最终发现用户无需为某个特定应用付费,甚至无需登录帐户就可以获得付费应用的有效下载链接。他表示,这个漏洞可以帮助他人轻松下载盗版 App,安装和使用时也没遇到没有任何麻烦。
为了确保这不是一个 App 的许可证验证问题,他还对多个应用程序重复了这一过程 结果表明其他 App 都是一样的反应,证实这一漏洞确实在于华为方面。他最初于今年 2 月份发现了这一漏洞,随后联系华为方面进行反馈。按照业界规矩,他给了华为 5 周的时间来修复这一漏洞,华为也已经意识到该漏洞并承认了这一点。在 13 周之后,他决定公开这一发现,不过华为仍未公布该漏洞是否已经修复的报告或给出计划修复的时间安排。
提醒,华为 AppGallery 程序开发人员目前最好的解决办法是确保你的 App 拥有 DRM 保护,例如 AppGallery DRM 服务。它会在用户打开 App 时检查他们是否购买该应用,而且这也是确保应用不会被二次分发给他人的好方法。
【免责声明】本站内容转载自互联网,其相关言论仅代表作者个人观点绝非权威,不代表本站立场。如您发现内容存在版权问题,请提交相关链接至邮箱:,我们将及时予以处理。
本站内容转载自互联网,其发布内容言论不代表本站观点,如果其链接、内容的侵犯您的权益,烦请提交相关信息发邮件至我们将及时予以处理。
- 标签:华为应用官方下载
- 编辑:刘卓
- 相关文章
-
“删除”应用版本号是 Android 的无奈也是进步
如果你最近有关注我们三易生活的相关内容可能会记得,近来我们接连对一些罕见机型或稀有移动平台进行了 考古…
-
AppStore
4 月 24 日消息,据 The Verge 报道,苹果可能正在打击不进行更新的 App
- 苹果新规:今日起App Store 应用必须内置“删除账号”功能
- 法国多家APP开发商起诉苹果:应用商店佣金过高
- 欧美free性成熟
- 腾讯应用宝(腾讯应用宝为什么安装不了以前还能安装)
- 华为应用市场官方强烈推荐应用《清描图片转文字》文字识别很简单!