您的位置:首页 > 新闻资讯 > 游戏攻略 > 华为手机出现什么漏洞了
扫一扫立即进入手机端
华为手机出现什么漏洞了?最近有一个消息,就是有一个安卓开发者发现了华为AppGallery
漏洞,那么这个漏洞是什么,接下来软游小编就给大家带来了华为手机漏洞汇总分析,希望能帮助到大家,一起来看看吧。
5 月 19 日消息,自从美国禁令之后,华为新机便失去了对谷歌 GMS 服务的提供。因此,华为不得不投入更多资源开发自己的软件商店和配套服务 ——
华为移动服务 (HMS) 以便在其自家手机上使用,其中就包括华为 AppGallery。
当然,既然是对标 Play 商店,那么 AppGallery 应用商店的意义不仅仅在于推广软件,还包括为付费游戏创收等。但现在有开发者发现了一个华为
AppGallery 漏洞,用户可以藉此免费下载付费 App。
Android 开发者 @Dylan Roussel 在探索 AppGallery 商店 API
时发现了一个漏洞,华为通过这一接口返回(与数据请求对应)免费和付费应用程序的 APK 下载链接,而华为 AppGallery 的底层 API
没有为付费应用程序提供任何保护。
他尝试了一下,最终发现用户无需为某个特定应用付费,甚至无需登录帐户就可以获得付费应用的有效下载链接。他表示,这个漏洞可以帮助他人轻松下载盗版
App,安装和使用时也没遇到任何麻烦。
为了确保这不是一个 App 的许可证验证问题,他还对多个应用程序重复了这一过程 —— 结果表明其他 App
都是一样的反应,证实这一漏洞确实在于华为方面。
他最初于今年 2 月份发现了这一漏洞,随后联系华为方面进行反馈。按照业界规矩,他给了华为 5
周的时间来修复这一漏洞,华为也已经意识到该漏洞并承认了这一点。在 13
周之后,他决定公开这一发现,不过华为仍未公布该漏洞是否已经修复的报告或给出计划修复的时间安排。
小编提醒,华为 AppGallery 程序开发人员目前最好的解决办法是确保你的 App 拥有 DRM 保护,例如 AppGallery DRM
服务。它会在用户打开 App 时检查他们是否购买该应用,而且这也是确保应用不会被二次分发给他人的好方法。
大家可以看看这篇文章,软游小编给大家带来的华为手机漏洞汇总分析,请关注6653手游网以获取第一时间的资讯更新信息。
免责声明:以上内容源自网络,版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。
华为手机克隆
安卓软件
系统工具 | 10.98MB
华为手机助手(安卓版)最新手机版
安卓软件
系统工具 | 1.15MB
华为手机助手手机版
安卓软件
系统工具 | 1.15MB
华为手表第三方表盘应用
安卓软件
地图出行 | 37.11MB
华为手机助手安卓版
安卓软件
系统工具 | 1.39MB
华为手表第三方表盘
安卓软件
地图出行 | 37.11MB
热门新闻
精彩专题
更多+游戏排行
烈焰皇城(寒剑沉默)
龙神之光(0.05折日送20000代充券)
口袋山海经(0.05折每日送2千代金)
骑战三国(0.05折过关斩将)
楚汉争霸OL手游(0.1折买断版)
烈焰皇城(寒剑沉默)
战地冲突(葫娃专属无限刀)
放置海岛(永久0.05折)
五行降妖师(0.05折身临其境)
天之禁:诸界破碎(0.05折享10倍返利)
惊奇先生百鬼夜行
NBA篮球大师
劳拉快跑ios版
忍者冲锋
漫画小子
大掌门2手游
决战平安京ios 1.7 官方版
克鲁赛德战记ios版
消防车救援服务模拟器2016年
消灭病毒iOS版