Lỗ hổng Huawei AppGallery: Cho phép bạn tải ứng dụng trả phí mà không mất một xu

Lỗ hổng trong kho ứng dụng do Huawei phát triển, AppGallery, đã cho phép loạt dịch vụ cao cấp hoặc trả phí được tải và cài đặt miễn phí.

Kể từ lệnh cấm của Mỹ, các dòng điện thoại Huawei không thể truy cập PlayStore để tải xuống ứng dụng. Nhằm thay thế kho ứng dụng lớn của Google, Huawei đã tập trung đẩy mạnh store ứng dụng riêng của mình mang tên AppGallery, đi kèm với dịch vụ bổ trợ Huawei Mobile Services.

Được phát hành trên toàn cầu hơn 10 năm, nhưng gần đây kho ứng dụng của Huawei lại gặp phải một lỗ hổng cho phép người dùng có thể tải và cài đặt bất kỳ ứng dụng trả phí nào có trên AppGallery hoàn toàn miễn phí. 

Lỗ hổng Huawei AppGallery: Cho phép bạn tải xuống ứng dụng trả phí mà không mất một xu

Xem thêm: Huawei và ZTE bị cấm, Trung Quốc yêu cầu Canada xem xét lại sai lầm của mình

Lỗ hổng được phát hiện bởi nhà phát triển Android và cộng tác viên của 9to5Google, Dylan Roussel. Trong quá trình thử nghiệm các hàm API của AppGallery, thu được kết quả trả về bao gồm một đường dẫn (URL) tới file cài đặt (APK) trên máy chủ của Huawei. 

Với cách này, Dylan không cần đăng nhập vào tài khoản hoặc mất phí khi tải và cài đặt bất kỳ ứng dụng trả phí nào có trên AppGallery.

Sau khi xác định lỗi trong AppGallery của Huawei, Dylan đã liên hệ với gã khổng lồ Trung Quốc vào tháng 2, thông báo cho họ về phát hiện của ông. Ban đầu, công ty yêu cầu trong 5 tuần để khắc phục lỗi trên, nhưng lỗ hổng này vẫn chưa được fix và người dùng vẫn có thể tải và cài đặt ứng dụng một cách miễn phí.

Lỗ hổng Huawei AppGallery: Cho phép bạn tải xuống ứng dụng trả phí mà không mất một xu

Xem thêm: Hậu lệnh trừng phạt của Mỹ, Nga chuyển sang dùng chip Trung Quốc

Sau thời gian quá hạn mà Huawei đưa ra, Dylan đã quyết định công khai lỗ hổng bảo mật. Tuy nhiên, anh đã nhận được liên lạc từ công ty ngay sau khi công bố.

Dylan nói rằng Huawei là sẽ khắc phục lỗi này và thời hạn là cuối ngày 25 tháng 5 tới. Gã khổng lồ Trung Quốc cho ằng AppGallery hoạt động khác nhau tùy thuộc vào khu vực của người dùng, một tính năng dẫn đến sự chậm trễ trong việc phát hành bản sửa lỗi rộng rãi hơn.

 

Bài liên quan

Bài đọc nhiều nhất

Bài mới trong ngày

Khi "Itadori" đời thực thực thi công lý: Vụ hành hung tội phạm ấu dâm gây chấn động sự kiện Anime tại Singapore

Khi "Itadori" đời thực thực thi công lý: Vụ hành hung tội phạm ấu dâm gây chấn động sự kiện Anime tại Singapore

hoanlagvnDũng Nhỏ TT

Một vụ xô xát đầy kịch tính vừa xảy ra bên ngoài sự kiện Doujin Market 2026 tại Singapore, khi một cosplayer hóa thân thành nhân vật Yuji Itadori (Jujutsu Kaisen) đã trực tiếp "ra tay" với một kẻ có tiền án lạm dụng trẻ em. Sự việc nhanh chóng trở thành tâm điểm của dư luận, dấy lên cuộc tranh luận nảy lửa về ranh giới giữa chính nghĩa và bạo lực.

Giải trí
Huyền thoại "Akira" tái xuất: Katsuhiro Otomo thành lập Studio OVAL GEAR để gìn giữ di sản Anime

Huyền thoại "Akira" tái xuất: Katsuhiro Otomo thành lập Studio OVAL GEAR để gìn giữ di sản Anime

hoanlagvnDũng Nhỏ TT

Sau nhiều thập kỷ ẩn mình, "vị kiến trúc sư" của dòng phim khoa học viễn tưởng Nhật Bản – Katsuhiro Otomo – đã chính thức trở lại. Việc ông thành lập studio mới mang tên OVAL GEAR không chỉ để thực hiện những dự án cá nhân, mà còn mang sứ mệnh cao cả: Truyền ngọn lửa nghệ thuật độc bản cho thế hệ kế cận.

Giải trí
Lên đầu trang