Một lỗ hổng trong AppGallery được cho là nguyên nhân cho phép các điện thoại Huawei có thể tải ứng dụng Android cao cấp miễn phí.
Kể từ khi Huawei chịu các lệnh trừng phạt của Mỹ, công ty Trung Quốc đã buộc phải chuyển sang các giải pháp phần mềm của riêng mình vì bị cấm sử dụng các dịch vụ của Google. Một trong số đó là cửa hàng ứng dụng AppGallery hiện đã được thay thế cho Google Play.
Tuy nhiên, các phát hiện gần đây từ một nhà phát triển cho thấy AppGallery có một vấn đề khá nghiêm trọng vẫn chưa được giải quyết trong nhiều tháng, mặc dù anh ta đã báo cáo nó với Huawei vào tháng Hai. Lỗ hổng này cho phép bất kỳ ai có một chút kỹ năng kỹ thuật và một chút thời gian rảnh là có thể tải xuống và cài đặt bất kỳ ứng dụng trả phí nào từ AppGallery mà không phải trả tiền. Tất nhiên, đối với các nhà phát triển chấp nhận cung cấp ứng dụng trả phí trên AppGallery, đó rõ ràng là một tin không hay.
Được biết, Dylan Roussel là nhà phát triển đã phát hiện ra vấn đề và nhấn mạnh rằng lỗ hổng này thuộc về phía Huawei mà phía công ty vẫn chưa khắc phục. Điểm mấu chốt là API AppGallery không cung cấp bất kỳ biện pháp bảo vệ nào cho các ứng dụng phải trả phí.
Bản thân Roussel đã có thể tải xuống và sử dụng một số ứng dụng trả phí bằng cách khai thác lỗ hổng này. Rõ ràng, đây là một vấn đề lớn, bởi vì với việc khai thác tích cực lỗ hổng, các nhà phát triển sẽ nhận được ít lợi nhuận hơn từ việc bán các ứng dụng của họ. Dĩ nhiên, các nhà phát triển vẫn đang hy vọng rằng Huawei có thể sẽ sớm giải quyết được vấn đề.