微比恩 > 信息聚合 > 安卓开发者发现华为 AppGallery 漏洞,可免费下载付费应用

安卓开发者发现华为 AppGallery 漏洞,可免费下载付费应用

2022-05-19 08:07:37来源: IT之家

IT之家 5 月 19 日消息,自从美国禁令之后,华为新机便失去了对谷歌 GMS 服务的提供。因此,华为不得不投入更多资源开发自己的软件商店和配套服务 —— 华为移动服务 (HMS) 以便在其自家手机上使用,其中就包括华为 AppGallery。当然,既然是对标 Play 商店,那么 AppGallery 应用商店的意义不仅仅在于推广软件,还包括为付费游戏创收等。但现在有开发者发现了一个华为 AppGallery 漏洞,用户可以藉此免费下载付费 App。Android 开发者 @Dylan Roussel 在探索 AppGallery 商店 API 时发现了一个漏洞,华为通过这一接口返回(与数据请求对应)免费和付费应用程序的 APK 下载链接,而华为 AppGallery 的底层 API 没有为付费应用程序提供任何保护。他尝试了一下,最终发现用户无需为某个特定应用付费,甚至无需登录帐户就可以获得付费应用的有效下载链接。