娱乐

安卓开发者发现华为AppGallery漏洞,可免费下载付费应用

字号+ 作者:贵极人臣网 来源:热点 2025-07-06 19:37:09 我要评论(0)

自从美国禁令之后,华为新机便失去了对谷歌 GMS 服务的提供。因此,华为不得不投入更多资源开发自己的软件商店和配套服务 —— 华为移动服务 HMS) 以便在其自家手机上使用,其中就包括华为 AppGa

自从美国禁令之后,安卓华为新机便失去了对谷歌 GMS 服务的现华下载提供。因此,免费华为不得不投入更多资源开发自己的付费软件商店和配套服务 —— 华为移动服务 (HMS) 以便在其自家手机上使用,其中就包括华为 AppGallery。应用

当然,安卓既然是现华下载对标 Play 商店,那么 AppGallery 应用商店的免费意义不仅仅在于推广软件,还包括为付费游戏创收等。付费但现在有开发者发现了一个华为 AppGallery 漏洞,应用用户可以藉此免费下载付费 App。安卓

Android 开发者 @Dylan Roussel 在探索 AppGallery 商店 API 时发现了一个漏洞,现华下载华为通过这一接口返回(与数据请求对应)免费和付费应用程序的免费 APK 下载链接,而华为 AppGallery 的付费底层 API 没有为付费应用程序提供任何保护。

他尝试了一下,应用最终发现用户无需为某个特定应用付费,甚至无需登录帐户就可以获得付费应用的有效下载链接。他表示,这个漏洞可以帮助他人轻松下载盗版 App,安装和使用时也没遇到没有任何麻烦。

为了确保这不是一个 App 的许可证验证问题,他还对多个应用程序重复了这一过程 —— 结果表明其他 App 都是一样的反应,证实这一漏洞确实在于华为方面。

他最初于今年 2 月份发现了这一漏洞,随后联系华为方面进行反馈。按照业界规矩,他给了华为 5 周的时间来修复这一漏洞,华为也已经意识到该漏洞并承认了这一点。在 13 周之后,他决定公开这一发现,不过华为仍未公布该漏洞是否已经修复的报告或给出计划修复的时间安排。

IT之家提醒,华为 AppGallery 程序开发人员目前最好的解决办法是确保你的 App 拥有 DRM 保护,例如 AppGallery DRM 服务。它会在用户打开 App 时检查他们是否购买该应用,而且这也是确保应用不会被二次分发给他人的好方法。

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • (权威解读)自信自强建设中国特色现代资本市场

    (权威解读)自信自强建设中国特色现代资本市场

    2025-07-06 19:09

  • 民政部:及时足额发放低保等社会救助资金没有问题

    民政部:及时足额发放低保等社会救助资金没有问题

    2025-07-06 18:30

  • 美媒:中期选举在即,奥巴马“加入群聊”开始筹款

    美媒:中期选举在即,奥巴马“加入群聊”开始筹款

    2025-07-06 17:16

  • 山东华鲁集团原董事长杨庆堂被开除党籍:靠企吃企、权钱交易

    山东华鲁集团原董事长杨庆堂被开除党籍:靠企吃企、权钱交易

    2025-07-06 17:10

网友点评