Lỗ hổng trên AppGallery cho phép thiết bị Huawei ‘vô tư’ tải ứng dụng Android

Một lỗi có trên Huawei AppGallery cho phép người dùng tải xuống các ứng dụng Android trả phí mà không cần phải thanh toán thông qua cửa hàng ứng dụng của Huawei.

Lỗ hổng trong Huawei AppGallery khiến bất kỳ người dùng nào cũng có thể tải xuống miễn phí các ứng dụng Android trả phí trên thiết bị Huawei của họ. Điều đáng nói là, kể từ khi chính phủ Mỹ ban hành lệnh cấm đối với Huawei, smartphone và tablet của công ty không có quyền truy cập vào Google Play Store cũng như các dịch vụ phổ biến khác của Google.

Do đó, để có được các ứng dụng di động mới cho smartphone và tablet của mình, người dùng Huawei phải dùng đến giải pháp thay thế AppGallery do Huawei phát triển. Hiện tại, đây là một phần cốt lõi của Huawei Mobile Services (HMS). Tuy nhiên, lỗ hổng gần đây trên AppGallery cho phép người dùng bỏ qua việc trả phí cho các ứng dụng Android cao cấp.

Lỗ hổng được phát hiện bởi lập trình viên Dylan Roussel từ tháng 2.2022 sau khi ông cung cấp một ứng dụng trên AppGallery và điều tra API của Huawei. Quá trình điều tra của Roussel nhận thấy rằng API này không cung cấp bất kỳ biện pháp bảo vệ nào cho các ứng dụng. Mặc dù quá trình thực hiện yêu cầu một lượng kiến thức kỹ thuật tương đối nhưng tóm lại người dùng có thể tải các APK (tập tin cài đặt ứng dụng Android) của các ứng dụng, cho dù đó là cao cấp hoặc miễn phí.

Quá trình khai thác lỗ hổng được chứng minh trong bài viết của Roussel cho thấy vấn đề không nằm ở các nhà phát triển ứng dụng mà nằm ở chính Huawei. Đều này có thể dẫn đến các hành vi vi phạm bản quyền và làm giả ứng dụng. Tương tự, tin tặc hoặc những kẻ phát tán phần mềm độc hại có thể khai thác để tấn công người dùng smartphone và thiết bị di động của Huawei.

Roussel cho biết đã thông báo về lỗ hổng cho Huawei từ tháng 2.2022 và cho công ty Trung Quốc khoảng thời gian 5 tuần để giải quyết vấn đề trước khi công khai báo cáo của mình. Huawei đã thừa nhận lỗ hổng và nhiều khả năng sẽ sửa chữa sai sót này.

Theo BlazeTrends

Có thể bạn quan tâm
Vivo ra mắt bộ đôi điện thoại T1 5G và T1x bộ xử lý mạnh, dành cho game thủ, giá tốt

Bộ đôi điện thoại vivo T1 5G và vivo T1x vừa ra mắt tại thị trường Việt Nam là sản phẩm thuộc dòng T-series hướng đến người dùng game thủ, hiệu năng vượt trội khi sở hữu con chip Snapdragon mạnh nhất trong phân khúc tầm trung, giá từ 4,5 triệu đến 7,9 triệu đồng.

Đế chế quảng cáo siêu lợi nhuận của Google sắp bị lật tẩy và lung lay

Với việc các công ty quảng cáo như Google thu về lượng tiền mặt khổng lồ hàng quý, sẽ luôn có những lo ngại xung quanh tính cạnh tranh và tính công bằng trong thực tiễn kinh doanh của họ. Chính phủ Mỹ đã theo dõi chặt chẽ tình hình, và có thể sớm ban hành một dự luật mới nhằm vào các công ty như Google. Đạo luật này sẽ thay đổi cách Google thực hiện quy trình kinh doanh quảng cáo của mình.

Google nộp đơn xin phá sản ở Nga

Trong bối cảnh căng thẳng giữa Ukraine và Nga, chi nhánh Google tại Nga đã thông báo rằng họ sẽ nộp đơn xin phá sản.

HUAWEI Watch GT 3 Pro đã được mở bán, giá từ 8,4 triệu đồng

Dòng đồng hồ thông minh Watch GT3 Pro đã được HUAWEI chính thức mở bán tại Việt Nam với giá từ 8,49 triệu đồng.

Acer ra mắt laptop Swift và Spin thế hệ 2022: Đẹp, mỏng nhẹ, hiệu năng cao

Tại sự kiện next@acer 2022 diễn ra ngày 18/5, Acer đã ra mắt hai dòng laptop văn phòng Swift và Spin phiên bản 2022 trang bị bộ vi xử lý Intel® Core™ thế hệ 12, mỏng nhẹ, hiệu năng cao, đa chế độ sử dụng dành cho người dùng sáng tạo và cả gaming.

Microsoft triển khai rộng rãi Windows 11 đến người dùng

Theo tài liệu Windows Health Dashboard, Windows 11 hiện đã có sẵn để triển khai rộng rãi đến người dùng, có nghĩa mọi người đều có thể tải xuống và cài đặt nó thông qua Windows Update.

Trung Quốc nới lỏng cho các Big Tech

Phó Thủ tướng Trung Quốc đã thể hiện sự ủng hộ đối với các công ty nền tảng kỹ thuật số nước này vào hôm 17/5, cho thấy chính sách nới lỏng cho các Big Tech có thể được thực thi, khi nền kinh tế nước này đang bị chững lại.

Apple bị kiện vì tai nghe AirPods gây thủng màn nhĩ một trẻ em

Apple đang phải đối mặt với một vụ kiện pháp lý liên quan đến tai nghe AirPods khi sản phẩm này khiến một đứa trẻ 12 tuổi bị thủng màng nhĩ khi đang đeo trên tai.

Bùng phát cuộc gọi mạo danh thông báo nộp phạt vi phạm giao thông

Theo phản ánh, trong những ngày gần đây, nhiều người dùng liên tiếp nhận được các cuộc gọi mạo danh Cục CSGT thông báo có hóa đơn phạt chưa được thanh toán.

Khánh Hòa muốn chuyển đổi số theo hướng thành trung tâm logistics của miền Trung, Tây Nguyên, Viettel hỗ trợ

UBND tỉnh Khánh Hòa và Tập đoàn Công nghiệp – Viễn thông Quân đội (Viettel) tổ chức lễ ký kết thỏa thuận hợp tác chuyển đổi số vào ngày 17/5, theo định hướng Khánh Hòa là một “Hub” quan trọng ở khu vực miền Trung và Tây Nguyên.