Los usuarios afirman que Adobe Creative Cloud reescribió el archivo hosts para detectar la aplicación instalada.

Adobe Creative Cloud parece haber estado reescribiendo los archivos de hosts de los usuarios por su cuenta.

El cambio añade tres líneas que dirigen detect-ccd.creativecloud.adobe.com a la IP 166.117.29.222. Se envuelven cuidadosamente entre marcadores de comentario “Adobe Creative Cloud WAM”. Según lo que pude deducir, el objetivo es permitir que Adobe sepa si la aplicación de escritorio está instalada en tu máquina.

Cuando accedes a adobe.com/home, su JavaScript intenta silenciosamente cargar una pequeña imagen desde ese dominio exacto. Si la entrada de hosts está presente, es un éxito. Sin entrada, falla. Una verificación simple.

Los usuarios notaron por primera vez las ediciones a mediados de marzo. El autor de una publicación en Reddit tenía una suscripción completamente pagada y nunca usó software crackeado. Aún así, se despertó con las nuevas líneas en su archivo. Algunos otros también comentaron justo después. Usuarios de Photography Plan desde hace mucho tiempo. Gente de agencias. El mismo bloque exacto apareció en sus máquinas también.

adobe-hosts-files-altered-complaint

Realmente despegó ayer en X. Un usuario japonés abrió su archivo de hosts, vio que Adobe había añadido cosas sin preguntar y lo calificó de malvado. Otra cuenta advirtió que este es el mismo movimiento que realiza el malware. Requiere privilegios de administrador, ocurre sin advertencia ni permiso, y en algunos casos simplemente sobrescribe cualquier entrada personalizada que ya estuviera allí.

adobe-hosts-file-drama

Mientras tanto, los entornos corporativos están enfrentando dolores de cabeza adicionales. El software de seguridad está marcando la edición no autorizada, y al menos una persona informó que el cambio también activó el servidor web IIS escuchando en el puerto 80. Eso no es ideal en una laptop de trabajo restringida.

El código de detección en sí es bastante básico, como explicó un comentarista en Reddit. El JavaScript de Adobe hace ping a la imagen con un cache-buster y un encabezado especial. El éxito significa que Creative Cloud está presente. No hay gran recogida de datos ni nada más allá de esa verificación. Sin embargo, la edición silenciosa de un archivo del sistema central está molestando a muchos clientes que pagan.

Uno de los usuarios en X añadió más perspectiva, señalando que si nunca has modificado tu archivo de hosts antes, no hay peligro inmediato. El problema es el principio. Simplemente no se siente bien.

Adobe no ha comentado públicamente. Sus propios documentos de soporte todavía indican a los usuarios que eliminen cualquier línea relacionada con Adobe del archivo de hosts cuando solucionen problemas de licencia. Ahora la empresa es quien las está añadiendo.

Si estás utilizando Creative Cloud, toma aproximadamente treinta segundos para verificar. Abre tu archivo de hosts y escanea en busca de esos marcadores WAM.

Nos destacamos entre la multitud de medios tecnológicos porque rompemos historias; principalmente traemos contenido que no encontrarás en los medios tecnológicos convencionales. Nuestras historias han sido recogidas por algunos de los sitios web y medios más populares del mundo; más información está disponible aquí.

Preguntas Frecuentes

¿Por qué Adobe está cambiando el archivo de hosts de los usuarios?
Adobe está añadiendo líneas al archivo de hosts para detectar si la aplicación de escritorio está instalada en la máquina del usuario.
¿Esto es seguro para los usuarios?
No, la modificación no autorizada de archivos del sistema puede representar un riesgo de seguridad.
¿Qué debo hacer si encuentro estas líneas en mi archivo de hosts?
Es recomendable eliminar cualquier línea relacionada con Adobe si no te sientes cómodo con la modificación.
¿Adobe ha respondido a estas preocupaciones?
No, hasta ahora no han hecho comentarios públicos sobre el asunto.
¿Esto afecta a los usuarios corporativos?
Sí, muchos entornos corporativos están teniendo problemas debido a estas modificaciones no autorizadas.
¿Cómo puedo verificar si mi archivo de hosts ha sido modificado?
Abre tu archivo de hosts y busca las líneas que contengan «Adobe Creative Cloud WAM».
¿Cuáles son las implicaciones de seguridad de esto?
Las modificaciones no autorizadas pueden permitir a un software malicioso operar en el sistema sin el conocimiento del usuario.

Share This

What's your reaction?
0Smile0Lol0Wow0Love0Sad0Angry

Leave a comment