Huawei AppGallery : une faille permet d’installer gratuitement des apps payantes !

AppGallery, la boutique d'applications Android de Huawei, souffre d'une grave faille de sécurité. En exploitant la vulnérabilité, il est possible d'installer gratuitement des applications payantes. Malgré les avertissements reçus, Huawei n'a pas encore corrigé la brèche. 

Huawei App Gallery
Huawei App Gallery

Une faille vient d'être découverte dans AppGallery, la boutique d'applications Android de Huawei. D'après Dylan Roussel, un développeur français, la vulnérabilité permet à un utilisateur d'installer gratuitement des applications Android payantes sur son smartphone. Comme le Play Store de Google, AppGallery comprend à la fois des apps gratuites et des apps payantes.

Dans un billet de blog, le développeur explique être tombé par hasard sur cette brèche en s'interrogeant sur le fonctionnement de la boutique de Huawei. En creusant, le développeur a obtenu un lien de téléchargement, au beau milieu d'autres informations liées à une application.

Huawei tarde à corriger la faille

En cliquant sur ce lien de téléchargement, il a pu installer l'application qu'il étudiait. Il s'agissait d'une app gratuite, alors l'expert a opéré de la même manière avec une application premium payante. “Cette fois, j'ai essayé 3 applications différentes. Ou plutôt, 2 autres applications et 1 jeu. J'ai pu utiliser les applications avec succès”, explique Dylan Roussel sur son blog, précisant que le jeu disposait d'une vérification de licence au lancement, entravant son utilisation.

“Il ne devrait pas être possible de télécharger des applications payantes gratuitement sans aucune vérification ou quoi que ce soit. Bien que je ne sache pas actuellement si la vulnérabilité a été activement utilisée, si c'est le cas, les développeurs et Huawei pourraient tous deux perdre une partie de leurs revenus”, met en garde l'expert.

Après sa découverte, le développeur a donc contacté Huawei. Le groupe chinois s'est engagé à corriger le tir dans les plus brefs délais en demandant à son correspondant de garder le silence pour le moment. Le développeur a donné un délai de 5 semaines à Huawei pour corriger la faille.

Sur le même sujet : un malware Android espionne plus de 9 millions de smartphones sur AppGallery

Après avoir finalement patienté pendant 13 semaines, Dylan Roussel s'est résolu à divulguer l'existence de la brèche. L'expert assure que la faille est toujours béante, malgré les avertissements envoyés au constructeur. “Les développeurs utilisant les services de Huawei n'ont pas non plus été informés”, regrette le développeur, espérant que Huawei va rapidement agir.

Source : Dylan Roussel


Réagissez à cet article !

Demandez nos derniers articles !

Le pack MacBook Neo + AirPods 4 est à prix cassé pour le dernier jour des French Days, vite !

Les produits Apple sont enfin abordables en 2026. Et c’est encore plus le cas avec cette promotion. Mais attention, elle se termine ce soir ! Pour le dernier jour des…

Logitech MX Keys Mini : le clavier compact passe à 48 € au lieu de 119 €, c’est un prix sacrifié !

Pour le dernier jour des French Days, le Logitech MX Keys Mini est de retour à prix cassé sur Amazon ! Vous pouvez ainsi vous l’offrir à 48,69 € au…

Cette vidéo nous montre comment on va plier et déplier l’iPhone Ultra

L’iPhone Ultra, le premier mobile pliable d’Apple, continue de se dévoiler. Une vidéo nous présente une maquette de l’appareil en action, qui dégage un sentiment de solidité et de durabilité….

Pour les 20 ans de l’iPhone, Apple prépare une révolution de design encore plus marquante que pour l’iPhone X

On s’approche des 20 ans de l’iPhone, et pour l’occasion, Apple veut nous refaire le coup de l’iPhone X avec un design innovant encore jamais vu sur un mobile. Dans…

Entourer pour chercher était déjà l’une des meilleures fonctions d’Android et s’améliore encore

La bien pratique fonction Entourer pour chercher d’Android va désormais prendre en charge plus de contexte pour des réponses plus pertinentes. Google donne la possibilité de joindre une URL ou…

IA

Samsung Galaxy : cette annonce fait craindre le pire pour le prix des smartphones abordables du constructeur

Samsung vient d’officialiser l’arrêt de la production de la mémoire LPDDR4 et LPDDR4, au profit de la nouvelle génération de RAM. Autrement dit, les smartphones entrée et milieu de gamme…

Samsung laisse lui-même fuiter des images officielles des Galaxy Z Fold 8 et Wide Fold

Des images officielles du Galaxy Z Fold 8 et du Galaxy Wide Fold ont été découvertes au sein de One UI 9. L’occasion de confirmer leur design déjà aperçu dans…

One UI 8.5 : la version stable arriverait très bientôt sur les Galaxy S25, cette fois c’est la bonne ?

Après les prévisions ratées du déploiement de One UI 8.5 début mai, une nouvelle fuite redonne espoir quant au lancement imminent de la version stable. La feuille de route pour…

105 € de remise sur le Nothing Phone (3a) pour les French Days, mais l’offre ne dure pas

Le Nothing Phone (3a) en version 12 Go/256 Go perd 105 € sur son prix à l’occasion des French Days. Cdiscount le propose à 274 € au lieu de 379 €,…

Bon plan manette Xbox officielle : plus que quelques heures pour l’avoir à prix cassé, vite !

Quand on a besoin d’acheter une nouvelle manette, on se retrouve face à un choix difficile : acheter une manette officielle au prix fort ou bien se contenter d’une manette…