Huawei AppGallery : une faille permet d’installer gratuitement des apps payantes !

AppGallery, la boutique d'applications Android de Huawei, souffre d'une grave faille de sécurité. En exploitant la vulnérabilité, il est possible d'installer gratuitement des applications payantes. Malgré les avertissements reçus, Huawei n'a pas encore corrigé la brèche. 

Huawei App Gallery
Huawei App Gallery

Une faille vient d'être découverte dans AppGallery, la boutique d'applications Android de Huawei. D'après Dylan Roussel, un développeur français, la vulnérabilité permet à un utilisateur d'installer gratuitement des applications Android payantes sur son smartphone. Comme le Play Store de Google, AppGallery comprend à la fois des apps gratuites et des apps payantes.

Dans un billet de blog, le développeur explique être tombé par hasard sur cette brèche en s'interrogeant sur le fonctionnement de la boutique de Huawei. En creusant, le développeur a obtenu un lien de téléchargement, au beau milieu d'autres informations liées à une application.

Huawei tarde à corriger la faille

En cliquant sur ce lien de téléchargement, il a pu installer l'application qu'il étudiait. Il s'agissait d'une app gratuite, alors l'expert a opéré de la même manière avec une application premium payante. “Cette fois, j'ai essayé 3 applications différentes. Ou plutôt, 2 autres applications et 1 jeu. J'ai pu utiliser les applications avec succès”, explique Dylan Roussel sur son blog, précisant que le jeu disposait d'une vérification de licence au lancement, entravant son utilisation.

“Il ne devrait pas être possible de télécharger des applications payantes gratuitement sans aucune vérification ou quoi que ce soit. Bien que je ne sache pas actuellement si la vulnérabilité a été activement utilisée, si c'est le cas, les développeurs et Huawei pourraient tous deux perdre une partie de leurs revenus”, met en garde l'expert.

Après sa découverte, le développeur a donc contacté Huawei. Le groupe chinois s'est engagé à corriger le tir dans les plus brefs délais en demandant à son correspondant de garder le silence pour le moment. Le développeur a donné un délai de 5 semaines à Huawei pour corriger la faille.

Sur le même sujet : un malware Android espionne plus de 9 millions de smartphones sur AppGallery

Après avoir finalement patienté pendant 13 semaines, Dylan Roussel s'est résolu à divulguer l'existence de la brèche. L'expert assure que la faille est toujours béante, malgré les avertissements envoyés au constructeur. “Les développeurs utilisant les services de Huawei n'ont pas non plus été informés”, regrette le développeur, espérant que Huawei va rapidement agir.

Source : Dylan Roussel


Réagissez à cet article !

Demandez nos derniers articles !

Windows 11 : l’application officielle de téléchargement ISO et d’installation du système se met à jour

Vous voulez installer Windows 11 sur un nouveau PC, ou tout simplement mettre à jour un ancien ordinateur vers la version la plus récente du système d’exploitation ? Pas de…

Honor Pad X8a : à seulement 76 €, c’est la tablette idéale pour les petits budgets

Déjà proposée à un prix abordable à la base, la Honor Pad x8a passe sous la barre des 80 € grâce à cette offre à durée limitée. Cette tablette pas…

Cette coque rétro transforme les AirPods en souris Apple des années 80

Le Macintosh fait partie des ordinateurs les plus emblématiques de l’histoire d’Apple. Son design et ses accessoires sont encore très reconnaissables aujourd’hui. Une nouvelle coque pour AirPods s’inspire justement de…

AirPods Max 2 : Apple dévoile son nouveau casque, qui passe enfin à la modernité. Voici ce qui change

Après qu’Apple a annoncé l’iPhone 17e, ses nouveaux MacBook Air et Pro, ainsi que le MacBook Neo, on aurait pu penser que la firme de Cupertino en avait fini avec…

Les Galaxy A57 et A37 apparaissent dans des vidéos d’unboxing avant leur lancement

Les fuites se multiplient avant le lancement des prochains smartphones de Samsung. Des vidéos d’unboxing montre déjà les Galaxy A57 et Galaxy A37. Elle confirme notamment le design des deux…

Redmi Note 14 4G : la version 256 Go passe à moins de 125 €, et c’est une très bonne affaire

Le Redmi Note 14 4G, dans sa version avec 256 Go de stockage passe sous la barre des 125 €. Ce smartphone répond aux besoins de ceux qui recherchent un…

Android : votre smartphone est peut-être piratable en moins d’une minute à cause de sa puce, voici comment vous protéger

Une faille de sécurité critique a été découverte dans les puces d’un célèbre concepteur : elle permet à des hackers de pirater les appareils qu’elles équipent en seulement quelques secondes. Des…

One UI 9 : la prochaine mise à jour majeure commence à se dévoiler sur le Samsung Galaxy S26 Ultra

Alors même que le déploiement global de One UI 8.5 n’a pas encore eu lieu, le développement de la prochaine version de la surcouche de Samsung avance bon train. One…

Voici pourquoi le mode adulte de ChatGPT prend du retard

OpenAI prépare un mode adulte pour ChatGPT depuis plusieurs mois. La fonctionnalité doit permettre des conversations à thème érotique. Mais son lancement prend finalement plus de temps que prévu. L’intelligence…

IA

Instagram : les messages chiffrés de bout en bout seront très bientôt de l’histoire ancienne, voici pourquoi

Le système de chiffrement de bout en bout renforce la sécurité et la protection des messages privés. Plusieurs messageries instantanées en bénéficient et parmi elles figurent notamment trois des applications…