KultureGeek PC et systèmes Huawei AppGallery : une faille permet de télécharger gratuitement les applications Android payantes

Huawei AppGallery : une faille permet de télécharger gratuitement les applications Android payantes

2 min.
22 Mai. 2022 • 9:22
0

L’AppGallery de Huawei comprend une faille de sécurité qui permet de télécharger gratuitement des applications Android payantes sur son smartphone. Mais cela ne va pas durer longtemps puisque le constructeur va déployer un correctif dans quelques jours.

Huawei AppGallery

Une faille pour télécharger des applications payantes… sans payer

Au vu de la situation actuelle, Huawei n’est pas en mesure de proposer le Google Play Store à ses utilisateurs pour qu’ils téléchargent des applications Android, il y a donc l’AppGallery à la place.

Le développeur Dylan Roussel a trouvé une faille dans l’API sous-jacente de l’AppGallery, avec celle-ci qui n’offre aucune protection pour les applications payantes. Sans avoir besoin de payer pour une application particulière ou même de se connecter à un compte, il est possible d’obtenir un lien de téléchargement pour récupérer un fichier APK valide pour les applications payantes.

C’est naturellement un problème. Comme on peut s’en douter, certaines personnes vont profiter du système pour récupérer un maximum d’applications Android, le tout sans débourser le moindre centime. Les développeurs qui passent par l’AppGallery ne toucheront pas le moindre centime dans cette situation.

Huawei a fait savoir qu’un correctif sera disponible afin de boucher la faille sur l’AppGallery et empêcher le téléchargement gratuit d’applications Android payantes. Il faudra attendre le 25 mai pour avoir le correctif.

Au passage, le développeur indique avoir prévenu Huawei de la faille le 17 février dernier. Le constructeur a indiqué qu’il enquêterait. Mais plus de 90 jours sont passés et la faille est toujours là. Le développeur a donc décidé de la rendre publique, et ce n’est que maintenant que Huawei décide à annoncer une disponibilité prochaine d’un correctif.

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

Clavier Touches Hack Lignes de Code

Parcoursup : les données de 705 000 candidats ont fuité après un piratage

24 Avr. 2026 • 14:10
0 Internet

Un piratage a entraîné la fuite de 705 000 candidats liés aux sessions Parcoursup 2023 et 2025 en Occitanie, avec des données...

Intel Logo

Résultats : Intel retrouve des couleurs grâce au retour en grâce des CPU dans l’ère de l’IA agentique

24 Avr. 2026 • 13:10
0 Business

Après plusieurs années de retard face à Nvidia et AMD, Intel commence enfin à bénéficier d’un changement...

Twitter X 1

X va fermer Communities et enterre son alternative aux subreddits

24 Avr. 2026 • 11:45
0 Internet

X s’apprête à tirer un trait sur l’une de ses fonctions communautaires. La plateforme a en effet confirmé la fermeture...

Test Lexar ARMOR 700 SSD (4 To) : un SSD externe taillé pour la vitesse, les tournages et les déplacements

24 Avr. 2026 • 10:25
0
Picsou

Nintendo : des joueurs réclament en justice leur part des remboursements des droits de douane US

24 Avr. 2026 • 9:45
1 Business

Nintendo fait face à une action collective pour le moins inhabituelle aux États-Unis. Deux joueurs ont en effet saisi un tribunal...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site