«Doctor Web» hat in dem mobilen Browser UC Browser für Android-Geräte eine versteckte Möglichkeit entdeckt, unüberprüften Code herunterzuladen und auszuführen.

Der UC Browser ist sehr beliebt. Die Anzahl der Downloads aus dem Google Play Store hat 500 Millionen überschritten. Für die Nutzung des Programms ist ein Betriebssystem Android 4.0 oder höher erforderlich.
Experten von «Doctor Web» haben herausgefunden, dass der Browser eine versteckte Funktion zur Downloads von Hilfskomponenten aus dem Internet implementiert hat. Die Anwendung ist in der Lage, zusätzliche Softwaremodule zu downloaden, ohne Server den Google Play Store zu nutzen, was gegen die Richtlinien von Google verstößt. Diese Funktion könnte theoretisch von Cyberkriminellen genutzt werden, um schädlichen Code zu verbreiten.

„Obwohl die Anwendung nicht für die Verbreitung von Trojanern oder unerwünschten Programmen bekannt ist, stellt ihre Fähigkeit, neue und unüberprüfte Module herunterzuladen und auszuführen, eine potenzielle Bedrohung dar. Es besteht keine Garantie, dass Angreifer nicht auf die Server des Browserentwicklers zugreifen und die integrierte Update-Funktion nutzen, um Hunderte Millionen Android-Geräte zu infizieren“, warnt „Doctor Web“.
Die angegebene Funktion zum Herunterladen von Erweiterungen ist im UC Browser mindestens seit 2016 vorhanden. Sie kann verwendet werden, um Angriffe nach dem „Man-in-the-Middle“-Schema zu organisieren, bei denen Anfragen abgefangen und die Steuerungsadresse geändert wird. сервераWeitere Informationen zu dem Problem finden Sie hier.
Quelle: 3dnews.ru
