خلل بـ Huawei AppGallery يسمح لأي شخص بتنزيل التطبيقات المدفوعة مجانًا |
منذ ان حدثت الخلافات في بين الولايات المتحدة والصين، اضطرت هواوي إلى تطوير حلول برمجية خاصة بها، إذ تم حظرها من استخدام خدمات جوجل. وأحد هذه الحلول متجر AppGallery، وهو في الأساس إصدار هواوي من متجر Google Play أو App Store.
ولكن من الواضح أن AppGallery به مشكلة كبيرة جدًا الآن، وفقًا لأحد المطورين، ولم يتم إصلاحها لعدة أشهر على الرغم من أنه تم إبلاغ شركة هواوي عنها في شهر فبراير.
يتيح هذا الخلل لأي شخص تنزيل أي تطبيق مدفوع وتثبيته من AppGallery دون دفع ثمنه فعليًا. ويعتبر ذلك شيء سيئ إلى حد ما بالنسبة للمطورين الذين توقفوا عن التعامل مع هواوي حتى الآن.
ويؤكد Dylan Roussel، المطور الذي اكتشف المشكلة، أن المشكلة لا تتعلق بعدم تمكين مطوري التطبيقات أنفسهم من التحقق من الترخيص على تطبيقاتهم، بل هو عيب من هواوي نفسها. والسبب الرئيسي لذلك هو أن AppGallery API لا يقدم أي حماية للتطبيقات المدفوعة.
وكان Roussel نفسه قادرًا على تنزيل واستخدام العديد من التطبيقات المدفوعة من خلال استغلال هذه الثغرة الأمنية. من الواضح أن هذا يمثل مشكلة لأن المخترقين يمكنهم استخدام واجهة برمجة التطبيقات لتنزيل عدد كبير من التطبيقات المدفوعة في وقت واحد، وبالتالي منع مطوري التطبيقات من كسب أكبر قدر ممكن.
المصدر