พบช่องโหว่ใน Huawei AppGallery โหลดแอปเสียเงินได้ฟรี ๆ

huawei

ท่ามกลางสงครามการค้าระหว่างจีนและสหรัฐอเมริกา Huawei ได้พัฒนาร้ายค้าแอปหรือ App Store ของตัวเองที่ชื่อว่า Huawei AppGallery เพื่อเป็นทางเลือกให้ผู้ใช้งานที่บริษัทต้องโดนแบนจนไม่สามารถใช้ Google Mobile Services ได้

ทั้งนี้นักพัฒนาได้พบช่องโหว่ที่ถือว่าเป็นเรื่องใหญ่ เพราะเป็นช่องโหว่ที่ไม่ได้แก้มาสักพักแล้ว โดยนักพัฒนาได้รายงานช่องโหว่ดังกล่าวให้ Huawei ทราบตั้งแต่เดือนกุมภาพันธ์ที่ผ่านมา

ช่องโหว่ดังกล่าวอนุญาตให้ผู้ใช้งาน ‘ใครก็ได้’ สามารถติดตั้งแอปพลิเคชันเสียเงินจากทาง Huawei AppGallery ได้ฟรี โดยไม่ต้องเสียเงินเลยแม้แต่บาทเดียว ซึ่ง Dylan Roussel นักพัฒนาที่พบช่องโหว่ดังกล่าวบอกว่า ช่องโหว่ดังกล่าวไม่ได้เกิดขึ้นจากผู้พัฒนาแอป แต่เป็นช่องโหว่ที่ตัว AppGallery API เอง

คัดมาเพื่อคุณ
7ad0b3a7b5aeadb46485dcb6338fca4c

Roussel บอกว่าตนก็ได้ลองใช้ช่องโหว่ดังกล่าวแล้ว พบว่าสามารถโหลดแอปฟรีไม่เสียเงินได้จริง นับว่าเป็นปัญหาใหญ่เนื่องจากนักพัฒนาจะสูญเสียรายได้จากช่องโหว่นี้อย่างมหาศาล หวังว่า Huawei จะเข้ามาแก้ปัญหานี้อย่างเร็วที่สุดครับ