BALICITIZEN

Ikuti perkembangan terkini Indonesia di lapangan dengan berita berbasis fakta PosPapusa, cuplikan video eksklusif, foto, dan peta terbaru.

Kerentanan Huawei AppGallery memungkinkan mengunduh aplikasi berbayar secara gratis – Komputer – Berita

Karena kerentanan API, pengguna toko aplikasi Huawei sendiri, AppGallery, saat ini dapat mengunduh aplikasi gratis yang sebenarnya membutuhkan biaya. Huawei berjanji untuk menyelesaikan masalah sebelum 25 Mei.

Karena kelemahan, seseorang dengan Ditemukan oleh pengembang Dylan Russell Api telah menerima laporan dalam format json yang berisi tautan unduhan apk untuk aplikasi pilihan Anda. Karena tidak ada lagi keamanan oleh AppGallery di jalur ini, tidak penting apakah pengguna telah membayar untuk sebuah aplikasi atau tidak. Russell berhasil menginstal banyak aplikasi berbayar berkat kerentanannya. Hanya gim yang memeriksa lisensinya sendiri setelah penginstalan yang tidak berfungsi; Dengan demikian pengembang dapat mencegah kerentanan itu sendiri.

Menurut Russell, di sisi lain, penyebab masalah pasti karena Huawei; AppGallery tidak akan menerapkan keamanan atau otentikasi lebih lanjut. Pengembang mungkin kehilangan banyak pendapatan sebagai akibatnya dan rentan terhadap pembajakan perangkat lunak.

Jadi Huawei segera diberitahu; Russell menemukan kerentanan pada bulan Februari dan awalnya menerima tanggapan cepat dari perusahaan China. Setelah gagal menyelesaikan masalah, kirim email tindak lanjut yang belum dijawab selama 13 minggu setelah email awal. Sementara itu, Huawei telah mengakui kerentanan dan sedang mengerjakan perbaikan yang harus diterapkan di semua wilayah dalam beberapa hari.

Karena sanksi pemerintah AS, Google telah berhenti menyediakan layanan ke Huawei sejak akhir 2019, yang secara efektif melarang Android dan Play Store merek Cina, antara lain. Sementara itu, Huawei memiliki alternatif untuk sebagian besar layanan, termasuk AppGallery sebagai toko aplikasinya sendiri.