«Doctor Web» avastas UC Browseri Androidi seadmete jaoks peidetud võimaluse laadida ja käivitada kontrollimata koodi.

UC Browser on väga populaarne. Selle allalaadimised Google Play poest ületavad 500 miljonit. Rakenduse töötamiseks on vajalik Androidi operatsioonisüsteem versioon 4.0 või uuem.
«Doctor Webi» eksperdid selgitasid, et brauseris on peidetud võimalus laadida Internetist abikomponente. Rakendus suudab alla laadida lisamooduleid, mööda minnes serverid Google Play'ist, mis rikub Google'i reegleid. See omadus võib teoreetiliselt halvale teele juhtide poolt kuritarvitada, et levitada pahatahtlikku koodi.

«Kuigi rakendust ei ole märgatud troojalaste või soovimatute programmide levitamises, on selle võime laadida ja käivitada uusi ning kontrollimata mooduleid potentsiaalne oht. Pole garantiid, et kurjategijad ei saa ligipääsu brauseri arendaja serveritele ja ei kasuta selle sisse ehitatud uuendamise funktsiooni, et nakatada sadu miljoneid Android-seadmeid,» hoiatab «Doctor Web».
Viidatud täienduslaadimise funktsioon on UC Browseris olnud vähemalt 2016. aastast. Seda saab kasutada „mees keskmes” (Man in the Middle) rünnakute korraldamiseks, kus peetakse kinni päringud ja muudetakse juhtimisadresse. serveridLisainfot probleemi kohta saate siit.
Allikas: 3dnews.ru
