安卓开发者发现华为AppGallery漏洞,可免费下载付费应用

自从美国禁令之后,安卓华为新机便失去了对谷歌 GMS 服务的现华下载提供。因此,免费华为不得不投入更多资源开发自己的付费软件商店和配套服务 —— 华为移动服务 (HMS) 以便在其自家手机上使用,其中就包括华为 AppGallery。应用
当然,安卓既然是现华下载对标 Play 商店,那么 AppGallery 应用商店的免费意义不仅仅在于推广软件,还包括为付费游戏创收等。付费但现在有开发者发现了一个华为 AppGallery 漏洞,应用用户可以藉此免费下载付费 App。安卓
Android 开发者 @Dylan Roussel 在探索 AppGallery 商店 API 时发现了一个漏洞,现华下载华为通过这一接口返回(与数据请求对应)免费和付费应用程序的免费 APK 下载链接,而华为 AppGallery 的付费底层 API 没有为付费应用程序提供任何保护。
他尝试了一下,应用最终发现用户无需为某个特定应用付费,甚至无需登录帐户就可以获得付费应用的有效下载链接。他表示,这个漏洞可以帮助他人轻松下载盗版 App,安装和使用时也没遇到没有任何麻烦。
为了确保这不是一个 App 的许可证验证问题,他还对多个应用程序重复了这一过程 —— 结果表明其他 App 都是一样的反应,证实这一漏洞确实在于华为方面。
他最初于今年 2 月份发现了这一漏洞,随后联系华为方面进行反馈。按照业界规矩,他给了华为 5 周的时间来修复这一漏洞,华为也已经意识到该漏洞并承认了这一点。在 13 周之后,他决定公开这一发现,不过华为仍未公布该漏洞是否已经修复的报告或给出计划修复的时间安排。
IT之家提醒,华为 AppGallery 程序开发人员目前最好的解决办法是确保你的 App 拥有 DRM 保护,例如 AppGallery DRM 服务。它会在用户打开 App 时检查他们是否购买该应用,而且这也是确保应用不会被二次分发给他人的好方法。
相关文章
鸿达兴业及大股东债务危机“殃及池鱼”:5万吨氢能项目实施主体成“老赖”,进军新能源好梦难圆
21世纪经济报道记者 张望 报道氢能产业热潮涌动,002002.SZ)正在加快布局。根据9月1日公告,鸿达兴业拟在全资子公司扬州威亨和江苏全塑行的经营范围中,分别增加研发生产销售储氢瓶与研发生产销售质2025-07-06- 英国国家统计局14日说,由于能源价格飞涨,英国超过三分之一酒吧和餐馆过去三个月缩短营业时间以控制开支。国家统计局数据显示,大约6%的酒吧、咖啡馆和餐馆每周多歇业两天;7%多歇一天;21%每周营业天数不2025-07-06
阿米巴资本创始合伙人王东晖:数字化的目的是让高效变得更加廉价
每经记者 石普宁 每经编辑 唐元 11月15日,以“聚力新生态 链接新未来”为主题的成都文创产业建圈强链项目招商推介暨产融对接会在梵木flying国际文创公园拉开帷幕。会上,阿米巴资本创始合伙人王东晖2025-07-06- 在政策端多重利好的持续释放下,地产股迎来大涨。碧桂园启动了年内第二次配股融资。11月15日早间,碧桂园发布公告称,将以每股2.68港元的价格配售14.6亿股新股,预计筹集资金净额38.7亿港元。此次配2025-07-06
- 看似“过气”的自助餐正在凭借平价化、“小而精”悄悄“翻红”。小火锅自助餐厅正在全国爆发式增长,涮烤一体锅让食客一餐两吃,大快朵颐;星级酒店的海鲜自助也转型走“团购”,吸引不少非住店客人到场尝试。 主2025-07-06
- 来源:大河财立方15日,洛阳市住房公积金管理中心在官网公布《洛阳市商业性个人住房贷款转住房公积金个人住房贷款管理办法试行)》简称《办法》),21日起,受理相关业务。《办法》在前期征求意见稿的基础上,增2025-07-06
最新评论