Motorola признала «непреднамеренным» перенаправление пользователей в приложении Amazon
Компания Motorola заявила, что недавно выявленное поведение некоторых её смартфонов, при котором пользователи перед открытием приложения Amazon перенаправлялись на сторонний сайт партнёрского отслеживания, было «непреднамеренным» и уже «оперативно исправлено». При этом производитель не предоставил объяснений относительно первоначальной причины возникновения этой ошибки.
Детали инцидента
Как заявила Эллисон И, исполнительный директор Motorola по управлению продуктами, в официальном комментарии, компания «быстро отреагировала на выявленную проблему, из-за которой некоторые пользователи в США при запуске приложения Amazon перенаправлялись через веб-ссылку отслеживания перед его открытием». Это поведение, по её словам, было непреднамеренным и приводило к несогласованному пользовательскому опыту. После выявления проблемы конфигурация маршрутизации была оперативно исправлена. Теперь пользователи могут ожидать прямого запуска всех установленных приложений, как это и предполагалось.
Необычная ситуация впервые привлекла внимание после сообщения пользователя Reddit и была подробно освещена изданием 9to5Google. При запуске приложения Amazon телефон кратковременно открывал мобильный браузер, а затем возвращался к приложению Amazon. Наиболее странным было то, что пользователи перенаправлялись на сайт kira-abboud.com, который, предположительно, связан с популярным блогером Кирой Аббуд, хотя на её официальных страницах он нигде не упоминался. Это мгновенное посещение было достаточным для установки отслеживающего файла cookie – небольшого фрагмента данных, который браузер хранит на устройстве пользователя. Он, в свою очередь, добавлял партнёрский код к текущей сессии покупок пользователя, но, что примечательно, этот код также не совпадал с другими партнёрскими материалами Аббуд.
Хотя наличие такого кода не влияло напрямую на конечного пользователя, оно теоретически позволяло его инициатору получать небольшой процент от каждой совершённой покупки. Известно, что подобные партнёрские ссылки Amazon используются некоторыми изданиями, в том числе The Verge, для монетизации контента, однако обычно это делается открыто, с соответствующим уведомлением, а не путём скрытой установки.
Реакция и последствия
Причиной перенаправления, по словам Эллисон И, стала функция «поиска и предложений приложений для Moto App Launcher», разработанная совместно с компанией Device Native. Именно на сайт Device Native, как заметил пользователь Reddit Trypocopris, отправлялись запросы с телефона в фоновом режиме перед тем, как пользователи попадали на kira-abboud.com. Сама компания Device Native на своём сайте заявляет, что предоставляет «персонализированную мобильную рекламу на устройстве без обмена пользовательскими данными». Примечательно, что ещё недавно на сайте Device Native была доступна публичная страница с документацией по интеграции с Motorola. Однако к настоящему моменту эта страница удалена, но её копия сохранилась в архиве Internet Archive.
Motorola не предоставила комментариев относительно причин возникновения «проблемы» или ответственности Device Native, однако подтвердила свою приверженность конфиденциальности пользователей. В заявлении И подчёркивается, что Motorola «серьёзно относится к пользовательскому опыту, конфиденциальности и целостности платформы» и будет «продолжать внимательно отслеживать систему для обеспечения ожидаемого поведения на всех устройствах».
Твитнуть
Просмотров: 6; 
