신뢰 격차: Motorola의 Amazon 앱 하이재킹과 현대 스마트폰의 현황

보안 연구원과 소비자 모두를 당황하게 만든 이번 조치에서, Motorola 스마트폰이 Amazon 앱을 하이재킹하여 제휴 코드를 삽입하는 것이 포착되었습니다. 이 행동은 앱을 열기 전에 브라우저를 통해 짧고 거의 눈에 띄지 않는 리디렉션을 거치는 형태로 나타나며, 특히 $1,900 Razr Fold와 같은 프리미엄 기기에서 발생할 때 사용자 신뢰를 크게 위반하는 사례가 됩니다.

이 사건은 단순한 기술적 결함이 아니라 모바일 산업 전반에 퍼져 있는 더 심각한 흐름의 증상입니다. 스마트폰이 사용자가 소유하는 도구에서 제조업체가 수익을 창출하는 수단으로 변모하고 있기 때문입니다.

하이재킹 메커니즘

하이재킹 행동은 사용자가 홈 화면 바로가기가 아닌 앱 서랍에서 Amazon 앱을 열 때만 트리거됩니다. 이 과정은 "눈 깜짝할 사이에 놓친다"는 느낌의 순서로 진행됩니다: 기기가 잠시 Chrome 브라우저를 실행하고, 제3자 URL을 통해 리디렉션한 뒤 최종적으로 Amazon 앱을 엽니다.

ADB 로그를 통한 기술 분석 결과, 원인은 Smart Feed 앱, 즉 사전 설치된 Motorola 서비스임이 밝혀졌습니다. 네트워크 로그는 이러한 요청이 devicenative.com으로 향함을 보여주며, 이 서비스는 스마트폰에 광고를 삽입하는 것으로 알려져 있습니다. 특히 기이한 점은 리디렉션이 kira-abboud.com을 통해 이루어졌는데, 이 사이트는 패션 인플루언서와 연관되어 있으며, 인플루언서가 공개한 어떤 링크와도 일치하지 않는 제휴 코드를 사용했습니다.

주요 기술적 발견:

  • 트리거: Amazon 앱을 앱 서랍에서 실행할 때.
  • 범인: Smart Feed 앱 (특히 버전 2.03.0070 및 이후).
  • 방법: 브라우저를 통한 URL 리디렉션으로 제휴 쿠키를 주입 (일반적으로 "cookie stuffing"이라고 불리는 관행).
  • 대상: Amazon 제휴 수익.

침해적인 "기능"의 패턴

패션 인플루언서 사이트로의 특정 리디렉션은 이례적이지만, Smart Feed 앱 자체는 그렇지 않습니다. 커뮤니티 논의에 따르면 Smart Feed는 본질적으로 Taboola가 제공하는 애드웨어이며, 이는 다양한 Android OEM에서 흔히 볼 수 있는 사전 설치 "bloatware"와 Glance와 같은 광고 플랫폼 생태계의 일부입니다.

Hacker News 사용자들은 여러 브랜드에서 비슷한 경험을 공유했습니다:

"오랫동안 Motorola 기기를 선택했지만, 2년 전부터 자동으로(내 동의 없이) 한 달에 두 번 정도 3개의 쓸데없는 앱이나 게임이 추가되는 것을 눈치챘어요."

"Xiaomi 폰에서 두 번이나 명백한 debug/hello-world 알림이 나타났습니다... 내 기기를 실제로 소유하고 있지 않다는 정도가 미친 듯합니다."

이러한 보고는 Motorola 사건이 "불량 코드"의 고립된 사례가 아니라, 하드웨어는 마진으로 판매되고 실제 이익은 텔레메트리, 사전 설치 앱, 제휴 하이재킹을 통해 추출되는 비즈니스 모델을 반영한다는 점을 시사합니다.

보안 및 윤리적 함의

윤리적 측면에서 명확합니다: 사용자의 의도된 행동을 수익을 창출하는 리디렉션으로 대체하는 것은 소비자와 제조업체 간의 암묵적 계약을 위반하는 행위입니다. 보안 관점에서도 위험은 더욱 큽니다. 시스템 앱이 앱 실행 인텐트를 가로채 외부 URL로 리디렉션할 수 있는 능력은 악의적인 행위자가 악용할 수 있는 잠재적 공격 벡터를 제공합니다.

이로 인해 Motorola와 GrapheneOS 간의 파트너십에 대한 우려가 크게 제기되었습니다. 최대 보안과 프라이버시를 목표로 하는 프로젝트가 이러한 "교활함"을 기본 펌웨어에 통합한 하드웨어 공급업체와 협력한다는 것은 위험 신호를 발합니다.

기기를 보호하는 방법

이 행동을 겪고 있는 Motorola 사용자라면 즉시 문제 서비스를 비활성화하는 것이 해결책입니다:

Settings > Apps > Search "Smart Feed" > Disable

일부 사용자는 Digital Wellbeing 앱을 이용해 자동 설치 앱에 0분 타이머를 설정함으로써 시스템 업데이트 후에도 재활성화되는 것을 방지할 수 있다고 제안했습니다.

결론: 소유권의 환상

한 관찰자는 이렇게 날카롭게 지적했습니다: "당신의 폰은 이제 동전을 넣는 특권에 대해 요금을 부과하는 자판기가 되었습니다. 제품은 결코 폰이 아니었습니다."

Motorola Amazon 하이재킹은 경각심을 일깨우는 사례입니다. 시스템 유틸리티와 애드웨어 사이의 경계가 사라질 때, "기기를 소유한다"는 개념은 환상이 됩니다. 부트로더를 잠금 해제하고 필수 보안 기능(예: Play Integrity)을 손상시키지 않으면서도 진정으로 깨끗한 운영체제를 설치할 권리가 보장될 때까지, 우리 주머니 속 하드웨어는 우리의 최선의 이익에 적대적인 상태로 남을 것입니다.

SUMMARY: 모터로라 기기에서 제휴 코드 삽입이 최근에 발견되면서, 침해적인 OEM 행동이 증가하고 하드웨어에 대한 사용자 소유권이 침식되는 추세가 부각되었습니다.

TITLE: 신뢰 격차: Motorola의 Amazon 앱 하이재킹과 현대 스마트폰의 현황

Sources