رسوایی در گوشیهای موتورولا؛ تزریق غیرقانونی کد افیلیت به لینکهای آمازون!
برخی گوشیهای موتورولا ظاهراً رفتاری عجیب از خود نشان میدهند؛ رفتاری که باعث میشود هنگام اجرای اپلیکیشن آمازون، کد افیلیت بهصورت مخفیانه به لینکها اضافه شود (کد افیلیت یا کد معرف، برای ردیابی فروش محصولات و اختصاص پورسانت به شخص معرف استفاده میشود).
گزارشها نشان میدهند در بعضی مدلهای موتورولا، بازکردن اپ آمازون از منوی برنامهها ابتدا مرورگر را برای لحظهای کوتاه اجرا میکند و سپس کاربر را دوباره به اپ آمازون منتقل میکند. این فرایند در پسزمینه انجام میشود و هدفش تزریق کد افیلیت به لینکها بهنظر میرسد. اجرای آمازون از صفحهی هوم گوشی چنین رفتاری ندارد.
یکی از کاربران گوشی ریزر ۶۰ اولترا در ردیت نخستینبار این مشکل را گزارش کرد. بررسی لاگهای ADB نشان میدهد لانچر گوشی بهجای اجرای مستقیم اپ آمازون، ابتدا کاربر را به یک URL هدایت میکند. رد این رفتار به اپلیکیشن Smart Feed میرسد؛ برنامهای که موتورولا بهصورت پیشفرض روی بسیاری از گوشیهایش نصب کرده است.
ظاهرا دستگاه درخواستهایی را به وبسایت devicenative.com ارسال میکند؛ سرویسی که در زمینهی تبلیغات موبایلی فعالیت دارد. همچنین URL بازشده به دامنهای مرتبط میشود که به حساب یک اینفلوئنسر مد اشاره دارد. نکتهی عجیب اینکه کد افیلیت استفادهشده با کدهای رسمی منتشرشده از سوی آن حساب همخوانی ندارد.
طبق بررسیها، مشکل در نسخهی جدید Smart Feed دیده میشود. برای مثال، این رفتار در نسخهی ۲٫۰۳٫۰۰۷۰ روی ریزر فولد مشاهده شده؛ اما نسخهی قدیمیتر چنین کاری انجام نمیدهد. مشکل روی همهی دستگاههای موتورولا تکرار نشده است.
موتورولا هنوز توضیحی دربارهی ماجرا ارائه نکرده؛ اما فعلاً سادهترین راه برای جلوگیری از این رفتار، غیرفعالکردن اپ Smart Feed از بخش تنظیمات گوشی است.