Huawei AppGallery : une faille permet d’installer gratuitement des apps payantes !

AppGallery, la boutique d'applications Android de Huawei, souffre d'une grave faille de sécurité. En exploitant la vulnérabilité, il est possible d'installer gratuitement des applications payantes. Malgré les avertissements reçus, Huawei n'a pas encore corrigé la brèche. 

Huawei App Gallery
Huawei App Gallery

Une faille vient d'être découverte dans AppGallery, la boutique d'applications Android de Huawei. D'après Dylan Roussel, un développeur français, la vulnérabilité permet à un utilisateur d'installer gratuitement des applications Android payantes sur son smartphone. Comme le Play Store de Google, AppGallery comprend à la fois des apps gratuites et des apps payantes.

Dans un billet de blog, le développeur explique être tombé par hasard sur cette brèche en s'interrogeant sur le fonctionnement de la boutique de Huawei. En creusant, le développeur a obtenu un lien de téléchargement, au beau milieu d'autres informations liées à une application.

Huawei tarde à corriger la faille

En cliquant sur ce lien de téléchargement, il a pu installer l'application qu'il étudiait. Il s'agissait d'une app gratuite, alors l'expert a opéré de la même manière avec une application premium payante. “Cette fois, j'ai essayé 3 applications différentes. Ou plutôt, 2 autres applications et 1 jeu. J'ai pu utiliser les applications avec succès”, explique Dylan Roussel sur son blog, précisant que le jeu disposait d'une vérification de licence au lancement, entravant son utilisation.

“Il ne devrait pas être possible de télécharger des applications payantes gratuitement sans aucune vérification ou quoi que ce soit. Bien que je ne sache pas actuellement si la vulnérabilité a été activement utilisée, si c'est le cas, les développeurs et Huawei pourraient tous deux perdre une partie de leurs revenus”, met en garde l'expert.

Après sa découverte, le développeur a donc contacté Huawei. Le groupe chinois s'est engagé à corriger le tir dans les plus brefs délais en demandant à son correspondant de garder le silence pour le moment. Le développeur a donné un délai de 5 semaines à Huawei pour corriger la faille.

Sur le même sujet : un malware Android espionne plus de 9 millions de smartphones sur AppGallery

Après avoir finalement patienté pendant 13 semaines, Dylan Roussel s'est résolu à divulguer l'existence de la brèche. L'expert assure que la faille est toujours béante, malgré les avertissements envoyés au constructeur. “Les développeurs utilisant les services de Huawei n'ont pas non plus été informés”, regrette le développeur, espérant que Huawei va rapidement agir.

Source : Dylan Roussel


Réagissez à cet article !

Demandez nos derniers articles !

Ce pack écran connecté Echo Show 8 + sonnette vidéo sans fil Ring passe à petit prix sur Amazon !

Le Prime Day prend de l’avance sur Amazon avec des offres flash en avant-première. C’est le bon moment pour vous équiper en faisant des économies. Vous souhaitez surveiller votre porte…

Une TV Mini LED Samsung à moins de 550 € ? C’est l’offre parfaite pour regarder la Coupe du monde en grand

Samsung fait déjà baisser le prix de sa toute nouvelle TV Mini LED M70H. Elle passe à moins de 550 € en 55 pouces et à moins de 650 €…

La version 256 Go de l’iPhone 17 Pro Max devient plus accessible grâce à cette offre Amazon

Amazon propose une réduction de 165 € sur l’iPhone 17 Pro Max 256 Go qui passe de 1 479 € à 1309 €. C’est une baisse de prix appréciable sur…

Ninja FrostVault Go : avec cette double promotion, le sac à dos glacière passe à petit prix avant l’été !

L’été approche à grands pas et les fortes chaleurs sont déjà là. À l’occasion de la coupe du monde de Football, Ninja dévoile une série de promotions pour vous équiper…

Une étoile commet un crime cosmique : complice, mode opératoire, victime… Les astronomes mènent l’enquête

Une étoile semblable à notre Soleil a englouti l’une de ses planètes : comment a-t-elle procédé ? Avait-elle un complice ? Qui était la victime ? Une équipe de chercheurs a mené l’enquête pour…

Ce smartphone abordable très attendu ne sortira jamais, la pénurie de mémoire a eu raison de lui

Construire un smartphone pas cher devient un casse-tête pour les fabricants. Nothing vient d’en faire les frais avec l’annulation d’un modèle très attendu. La pénurie de mémoire a eu le…

MacBook Neo : l’ordinateur portable d’Apple chute à moins de 595 € sur Amazon, c’est une affaire !

Apple a surpris tout le monde en mars dernier en sortant un MacBook à moins de 700 euros : le MacBook Neo. Amazon fait encore mieux en proposant une réduction…

AliExpress ne s’arrête plus : une nouvelle vague de promotions avec des prix en forte baisse

Les opérations promotionnelles s’enchaînent chez AliExpress. La plateforme remet en avant plusieurs centaines de références avec des remises immédiates auxquelles s’ajoutent des codes promo cumulables. Smartphones, tablettes, objets connectés et…

Ces rendus de l’iPhone pliable montrent qu’Apple aurait pris quelques notes chez Samsung

Apple n’a toujours rien officialisé, mais son premier pliable se montre déjà en images. Ces rendus trahissent un choix de conception loin d’être innocent. Le constructeur aurait suivi de près…

Le Steam Controller est victime de son succès, les prochaines livraisons auront lieu en 2027

Une nouvelle fois, les acheteurs de hardware Valve vont devoir faire preuve de beaucoup de patience. La page d’achat du Steam Controller affiche désormais que les nouvelles commandes ne pourront…