Eine gefÀhrliche Funktion im UC Browser bedroht Hunderte Millionen Android-Nutzer

„Dr. Web“ hat im mobilen Browser UC Browser fĂŒr Android-GerĂ€te eine versteckte Möglichkeit entdeckt, nicht geprĂŒften Code herunterzuladen und auszufĂŒhren.

Eine gefÀhrliche Funktion im UC Browser bedroht Hunderte Millionen Android-Nutzer

Der UC Browser erfreut sich großer Beliebtheit. So ĂŒbersteigt die Anzahl der Downloads aus dem Google Play Store 500 Millionen. FĂŒr die Nutzung der Anwendung wird ein Betriebssystem Android 4.0 oder höher benötigt.

Experten von „Dr. Web“ haben festgestellt, dass im Browser eine versteckte Möglichkeit implementiert ist, Hilfskomponenten aus dem Internet herunterzuladen. Die Anwendung kann zusĂ€tzliche Softwaremodule umgehen Server Google Play herunterladen, was gegen die Richtlinien von Google verstĂ¶ĂŸt. Diese Funktion könnte theoretisch von Angreifern genutzt werden, um Schadcode zu verbreiten.

Eine gefÀhrliche Funktion im UC Browser bedroht Hunderte Millionen Android-Nutzer

„Obwohl die Anwendung nicht beim Verbreiten von Trojanern oder unerwĂŒnschten Programmen festgestellt wurde, stellt ihre FĂ€higkeit, neue und ungeprĂŒfte Module herunterzuladen und auszufĂŒhren, eine potenzielle Bedrohung dar. Es gibt keine Garantie, dass Angreifer nicht auf die Server des Browserentwicklers zugreifen und die eingebaute Aktualisierungsfunktion missbrauchen, um Hunderte Millionen Android-GerĂ€te zu infizieren“, warnt „Dr. Web“.

Die angegebene Funktion zum Herunterladen von Erweiterungen ist im UC Browser seit mindestens 2016 vorhanden. Sie kann fĂŒr Angriffe nach dem Man-in-the-Middle-Prinzip verwendet werden, bei denen Anfragen abgefangen und die Adresse des Kontrollservers geĂ€ndert wird. ServerWeitere Informationen zu dem Problem finden Sie hier. 




Quelle: 3dnews.ru
60GB SSD 8Gb DDR4