با شعلهور شدن آتش جنگ اقتصادی بین ایالات متحده و چین، کمپانی هواوی مجبور شد تا یک سیستم عامل موبایلی جدید توسعه داده و به جای اندروید از آن در دستگاههای قابل حمل خود استفاده کند. همچنین، به علت عدم دسترسی به سرویس گوگل پلی، هواوی سرویس مشابهی را با نام اپ گالری (AppGallery) راهاندازی کرد تا بتواند بستر نرم افزاری مناسب را برای استفاده کاربران خود آماده کند.
اما اپ گالری از همان ابتدای راهاندازی خود با اما و اگرهایی همراه بوده و در جدیدترین مورد نیز به نظر میرسد با یک مشکل بزرگ مواجه شده است. به گفته یکی از توسعهدهندگان نرم افزار، این مشکل بزرگ از ماه فوریه 2022 وجود داشته و حتی به هواوی هم گزارش شده است، اما کمپانی چینی هنوز کاری برای رفع آن انجام نداده است.
این نقص نرم افزاری باعث میشود تا هر کسی که کمی دانش فنی دارد با صرف کمی زمان بتواند اپها و برنامههای پولی را به صورت رایگان و بدون پرداخت هیچ هزینهای از اپ گالری هواوی دانلود و استفاده کند! نیازی به گفتن نیست که چنین باگی تا چه حد میتواند توسعه دهندگان همکار هواوی ناخوشایند بوده و باعث آزردگی آنها شود.
دیلان راسل، توسعهدهندهای که این نقص نرم افزاری را کشف کرده، تأکید میکند که مشکل مربوط به عدم فعال کردن تأیید مجوز در برنامهها توسط توسعهدهندگان نیست، بلکه ایراد در سمت هواوی بوده و تاکنون حل نشده است. به طور خلاصه میتوان گفت، رابط برنامهنویسی اپ گالری ظاهراً هیچ گونه حفاظتی برای برنامههای پولی ارائه نمیکند که مسئله بسیار عجیبی است!
راسل برای اثبات ادعای خود، با سوء استفاده از این آسیبپذیری توانسته چندین اپلیکیشن پولی را دانلود و استفاده کند. واضح است که این ایراد میتواند بسیار مشکلساز شود، زیرا سارقان نرم افزار میتوانند از رابط برنامهنویسی هواوی برای دانلود حجم بالای برنامههای پولی اپ گالری استفاده کنند که این مسئله نیز به نوبه خود مانعی برای درآمدزایی توسعه دهندگان خواهد بود.