В магазине приложений AppGallery от Huawei обнаружили уязвимость, которая позволяет бесплатно загружать платные приложения для смартфонов на ОС Android. Об этом сообщает 9to5Google.
AppGallery является аналогом Google Play и позволяет загружать как бесплатные, так и платные версии приложений. Однако разработчик Android Дилан Руссель выяснил, что в AppGallery есть способ обойти систему оплаты для загрузки приложений.
По словам специалиста, брешь позволяет получить действующую ссылку для скачивания файла платного приложения. При этом пользователю даже не нужно заходить в свою учетную запись.
Компания Huawei подтвердила наличие уязвимости. Представитель отметил, что исправление для смартфонов выйдет до 25 мая. Пока неизвестно, потребуется ли для этого обновлять приложение AppGallery.
Ранее сообщалось, что Google запретила пользователям из Белоруссии загружать и обновлять платные приложения на ОС Android.