Motorola é acusada de inserir código suspeito no app da Amazon sem consentimento

Data:

A Motorola corrigiu uma falha no aplicativo Motorola Smart Feed que injetava código de afiliado no app da Amazon e redirecionava usuários para uma URL associada a uma influenciadora de moda antes de abrir a plataforma de compras.

O problema, identificado na versão 2.03.0070 do app, foi classificado pela fabricante como não intencional e resolvido sem necessidade de atualização de software pelos usuários.

Motorola

O que acontecia na prática com o redirecionamento

O comportamento foi descoberto por um proprietário do Motorola Razr 60 na comunidade r/Android do Reddit.

Um log do Android Debug Bridge (ADB) revelou que, ao tentar abrir a Amazon pelo Smart Feed, o sistema primeiro direcionava o usuário ao site devicenative.com (uma plataforma de serviços de anúncios para dispositivos móveis) antes de efetivamente lançar o aplicativo de compras.

Durante esse processo, uma janela do navegador era aberta e fechada rapidamente.

O famoso site 9to5Google investigou a URL de destino e constatou que o endereço estava vinculado ao perfil da influenciadora do Instagram Shakirah A Abboud (@kirafashionfinds). Apesar da associação, o link não parecia conter códigos de afiliado utilizados por ela.

A resposta da Motorola e o que mudou

A fabricante informou que, ao identificar o problema, corrigiu prontamente as configurações de roteamento e que os usuários agora podem esperar que todos os aplicativos instalados abram diretamente como pretendido.

A correção não exigiu atualização de software, indicando que o ajuste foi feito no lado do servidor. A Motorola se dirigiu à Device Native, empresa de anúncios responsável pelo domínio devicenative.com, mas não esclareceu a conexão com a influenciadora.

Veja  Novo Blackberry? Clicks lança celular com teclado físico e Android 17

Por sua vez, a Device Native removeu temporariamente toda a documentação de desenvolvedor de seu site.

Como desativar o Smart Feed no dispositivo Motorola

Embora a falha já tenha sido corrigida, o aplicativo ainda pode ser desativado manualmente seguindo este caminho:

AçãoCaminho no dispositivo
Desativar o Smart FeedConfigurações > Aplicativos > Smart Feed > Desativar

O Smart Feed é um app que exibe conteúdo selecionado aos usuários. O redirecionamento indevido era reproduzido apenas na versão 2.03.0070, e testes com instalação por fora da loja oficial (sideloading) não conseguiram replicar o comportamento.

Motorola

Leia mais

Contexto do problema e o envolvimento de agentes maliciosos

A presença de agentes maliciosos na internet não é novidade, embora seja incomum encontrá-los associados a desenvolvedores de smartphones.

Extensões duvidosas do Chrome, que roubam dados, são relativamente comuns, mas o episódio com a Motorola chamou atenção por envolver uma falha em software pré-instalado de fábrica.

A natureza do redirecionamento (tráfego para uma plataforma de anúncios com URL vinculada a uma influenciadora de moda) levantou questionamentos sobre a finalidade original do código de afiliado, embora a Motorola tenha tratado o caso como bug e corrigido a falha com agilidade.

E aí? O que achou da novidade? Compartilhe o seu ponto de vista nesta publicação e continue acompanhando o Mundo Conectado!

Veja  Meta desiste de encerrar Horizon Worlds VR para o Quest – por enquanto

Fontes: BGR | 9to5Google

LEAVE A REPLY

Please enter your comment!
Please enter your name here

Compartilhe:

spot_imgspot_img

Popular

Mais Posts
Relacionados