日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

 5 月 19 日消息,自從美國禁令之后,華為新機便失去了對谷歌 GMS 服務的提供。因此,華為不得不投入更多資源開發自己的軟件商店和配套服務 —— 華為移動服務 (HMS) 以便在其自家手機上使用,其中就包括華為 AppGallery。

當然,既然是對標 Play 商店,那么 AppGallery 應用商店的意義不僅僅在于推廣軟件,還包括為付費游戲創收等。但現在有開發者發現了一個華為 AppGallery 漏洞,用戶可以藉此免費下載付費 App。

Android 開發者 @Dylan Roussel 在探索 AppGallery 商店 API 時發現了一個漏洞,華為通過這一接口返回(與數據請求對應)免費和付費應用程序的 APK 下載鏈接,而華為 AppGallery 的底層 API 沒有為付費應用程序提供任何保護。

他嘗試了一下,最終發現用戶無需為某個特定應用付費,甚至無需登錄帳戶就可以獲得付費應用的有效下載鏈接。他表示,這個漏洞可以幫助他人輕松下載盜版 App,安裝和使用時也沒遇到沒有任何麻煩。

為了確保這不是一個 App 的許可證驗證問題,他還對多個應用程序重復了這一過程 —— 結果表明其他 App 都是一樣的反應,證實這一漏洞確實在于華為方面。

他最初于今年 2 月份發現了這一漏洞,隨后聯系華為方面進行反饋。按照業界規矩,他給了華為 5 周的時間來修復這一漏洞,華為也已經意識到該漏洞并承認了這一點。在 13 周之后,他決定公開這一發現,不過華為仍未公布該漏洞是否已經修復的報告或給出計劃修復的時間安排。

IT之家提醒,華為 AppGallery 程序開發人員目前最好的解決辦法是確保你的 App 擁有 DRM 保護,例如 AppGallery DRM 服務。它會在用戶打開 App 時檢查他們是否購買該應用,而且這也是確保應用不會被二次分發給他人的好方法。

【來源:IT之家】

分享到:
標簽:華為 這一 漏洞 付費 商店 應用程序 之家 修復
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定