Huawei но закрывать не торопится, о ней знает. Android-разработчик который используется в некоторых смартфонах Huawei и Honor как альтернатива Google Play, дилан рассел рассказал в своём блоге об уязвимости магазина приложений . Так и бесплатных приложений, не требуя даже входить в аккаунт, api сервиса позволяет получить ссылки для загрузки apk как платных. Чтобы что это не проблема лицензирования одного конкретного приложения, он повторил процедуру с несколькими другими программами — и результат был идентичный, убедиться. Которая не позволила ему использовать полученное таким образом приложение, из протестированных только одна игра имела защиту. Это но и простым пользователям, вредит не только заработку huawei и разработчиков. Позволяя, к примеру, взять код популярного приложения, модифицировать его и распространять в Сети файл с вирусами или трекерами под видом бесплатной взломанной версии, эта лазейка может упростить жизнь мошенникам. Разработчикам, которые публикуются в магазине приложений Huawei, рекомендуется использовать дополнительные меры защиты — например, систему DRM Service, которая при каждом запуске приложения проверяет, было ли оно куплено этим пользователем, разработчикам. Пользователь отправляется в магазин, если покупка не подтверждена. Предотвращающий передачу купленной программы другим пользователям, это простой метод. Рассел что нашёл эту уязвимость и предупредил о ней Huawei в феврале, но так и не получил ответа, после чего решил предать проблему огласке, отметил. Опубликована: 07/06/2022
В благодарность автору, делитесь