Adobe Creative Cloud parece estar reescribiendo los archivos host de los usuarios de forma completamente autónoma y silenciosa. Este cambio agrega tres líneas de código que enrutan una dirección web de descubrimiento de Adobe específica a IP 166.117.29.222, envolviendo todo ordenadamente entre marcadores WAM descriptivos de Adobe Creative Cloud. Por lo que se pudo comprobar, el principal objetivo de esta maniobra es simplemente permitirle a la marca saber si tienes la aplicación de escritorio instalada en tu máquina. Esto significa que Adobe está modificando los archivos del sistema.
Adobe y archivos del sistema: cómo funciona esta verificación silenciosa
El proceso de detección es bastante sencillo. Cuando visita la página de inicio de Adobe, el JavaScript del sitio intenta cargar una pequeña imagen de ese dominio exacto de manera invisible. Si la entrada en el archivo de hosts está presente, la operación es exitosa y la empresa confirma la instalación. Si no existe, la operación falla. Se trata de una comprobación sencilla, pero los métodos utilizados están generando una enorme ola de indignación.

Por lo tanto, los usuarios comenzaron a notar estas ediciones secretas a mediados de marzo. En las plataformas de discusión en línea, los clientes con suscripciones totalmente pagas y sin historial de software pirateado informaron que se despertaron con nuevas líneas de código insertadas en su sistema. Poco después, varios otros usuarios antiguos, incluidos profesionales de agencias, confirmaron el mismo patrón en sus máquinas.
Una táctica similar al software malicioso
La situación adquirió proporciones virales en las redes sociales. Varios expertos y usuarios han advertido que este es exactamente el mismo tipo de comportamiento que utilizan las ciberamenazas. Esta acción requiere privilegios de administrador, ocurre sin previo aviso o solicitud de permiso y, en algunos casos, termina reemplazando configuraciones personalizadas que ya fueron definidas por el usuario.
Por otro lado, los entornos corporativos se enfrentan a mayores dolores de cabeza con esta situación. El software de seguridad de las empresas marca esta edición como no autorizada. Sin embargo, hay informes de que el cambio incluso activó el servidor web del sistema en el puerto 80, lo que constituye una falla enorme en una computadora de trabajo bloqueada y segura.
Además, aunque el código de detección es básico y no representa un robo masivo de datos, la edición silenciosa de un archivo del sistema operativo central irrita profundamente a los clientes que pagan. Como señalan varios analistas, la ausencia de un peligro inmediato no borra el abuso de confianza. Lo mismo ocurre con el principio de acción, que se considera abusivo.
¿Qué puedes hacer?
Adobe aún no se ha pronunciado públicamente sobre esta controversia. Irónicamente, los propios documentos de soporte de la compañía continúan aconsejando a los usuarios que eliminen cualquier línea relacionada con la marca del archivo host para resolver problemas de licencia, y ahora es la propia aplicación la que las inserta.
Entonces, si tiene la plataforma instalada, solo le llevará treinta segundos abrir su archivo de hosts y buscar estos marcadores intrusivos. Estén atentos a las próximas actualizaciones para ver si la empresa dará marcha atrás en esta controvertida táctica de seguimiento.

