Appar kan installeras utan ditt medgivande på vissa smartphones, allt tack vare annonser. Det verkar vara tack vare DT Ignite också.
Annonser är ganska irriterande och många spel och appar är fulla av reklam snarare än att erbjuda ett betalalternativ. Men användare rapporterar nu att vissa annonser kan kringgå Google Play Butik för att installera appar på din smartphone utan ditt medgivande. Detta är dåligt av uppenbara skäl, och annonser bör aldrig kunna fly sin egen sandlåda för att interagera med resten av smartphonen.
Först avslöjades på /r/Androiddev subreddit, visar det sig att just dessa annonser visas av Digital Turbines plattform på efterfrågesidan (DSP). En DSP i detta sammanhang är ett system som gör att annonsörer kan köpa reklam med hjälp av automatisering.
På Android kan applikationer på systemnivå komma åt pakethanteraren för att installera appar utan att fråga om användartillstånd. Vanligtvis är OEMs och Google Play Store de enda apparna som faktiskt använder sig av den förmågan på Android-smarttelefoner, men Digital Turbines programvara kan också installeras på systemnivå. Det verkar som att när just den här annonsen för väderappen visas upptäcker den om Digital Turbines programvara är installerad eller inte. Om det är det, verkar det som om det utnyttjar DT Ignite för att kringgå Play Store. DT Ignite
är förinstallerad som en systemapp på många smartphones av operatörer som AT&T, Verizon, Claro och Singtel.Reddit användare /u/omniuni hjälpte till att förklara problemet i /r/Androiddev-inlägget, och Digital Turbine nådde ut till dem för att klargöra ett antal punkter. För det första sa Digital Turbine tydligen att Ignite aldrig ska kunna installera en app utan användarinteraktion. /u/omniuni fick höra att deras egna dokument säger att klicka på ett "x" eller avvisa en dialog inte borde installera någonting. För det andra hävdar Digital Turbine att applikationer som distribueras via Ignite-annonser verifieras båda före och efter installationen, är registrerad hos Google Play och levereras via en säker förbindelse. Företaget berättade också för användaren att de arbetar på ett mer officiellt svar.
För vad det är värt bör applikationer aldrig installeras på en Android-smarttelefon utan användarens medgivande. Bry dig inte om etiska problem, men det har varit många problem med skadliga appar tidigare på Android. Problemet är att annonsramverk som dessa är förinstallerade på många Android-smarttelefoner, och missbruk av systemet kan inträffa. Transportörer använder det för att installera bloatware, och det var redan ett övergrepp i mångas ögon.