Encontrando aplicativos instalados aleatoriamente em seu telefone? A culpa é dos anúncios

Os aplicativos podem ser instalados sem o seu consentimento em alguns smartphones, tudo graças a anúncios. Parece que também é graças ao DT Ignite.

Os anúncios são muito irritantes e muitos jogos e aplicativos estão cheios de anúncios em vez de oferecer uma alternativa paga. No entanto, os usuários agora estão relatando que alguns anúncios podem ignorar a Google Play Store para instalar aplicativos em seus smartphones sem o seu consentimento. Isso é ruim por razões óbvias, e os anúncios nunca deveriam ser capazes de escapar de sua própria sandbox para interagir com o resto do smartphone.

Divulgado pela primeira vez no /r/Subreddit do Androiddev, acontece que esses anúncios específicos estão sendo veiculados pela plataforma de demanda (DSP) da Digital Turbine. Um DSP, neste contexto, é um sistema que permite aos anunciantes adquirir publicidade com a ajuda da automação.

No Android, os aplicativos de nível de sistema podem acessar o gerenciador de pacotes para instalar aplicativos sem solicitar permissão do usuário. Normalmente, os OEMs e a Google Play Store são os únicos aplicativos que realmente fazem uso dessa capacidade em smartphones Android; no entanto, o software da Digital Turbine também pode ser instalado no nível do sistema. Parece que quando este anúncio específico do aplicativo meteorológico é exibido, ele detecta se o software da Digital Turbine está instalado ou não. Se for, então parece aproveitar o DT Ignite para contornar a Play Store. DT Ignite

é pré-carregado como um aplicativo de sistema em muitos smartphones de operadoras como AT&T, Verizon, Claro e Singtel.

Usuário Reddit /u/omniuni ajudou a explicar o problema na postagem /r/Androiddev, e a Digital Turbine entrou em contato com eles para esclarecer vários pontos. Em primeiro lugar, a Digital Turbine aparentemente disse que o Ignite nunca deveria ser capaz de instalar um aplicativo sem a interação do usuário. /u/omniuni foi informado de que seus próprios documentos afirmam que clicar em um "x" ou descartar um diálogo não deve instalar nada. Em segundo lugar, a Digital Turbine afirma que os aplicativos distribuídos por meio de anúncios Ignite são verificados tanto antes e depois de serem instalados, são registrados no Google Play e são entregues por um meio seguro conexão. A empresa também disse ao usuário que está trabalhando em uma resposta mais oficial.

Pelo que vale, os aplicativos nunca devem ser instalados em um smartphone Android sem o consentimento do usuário. Não importa as preocupações éticas, mas tem havido numerosos problemas com aplicativos maliciosos no passado no Android. O problema é que estruturas de anúncios como essas são pré-carregadas em muitos smartphones Android e pode ocorrer abuso do sistema. As operadoras o utilizam para instalar bloatware, e isso já era um exagero aos olhos de muitos.