«Doctor Web» avastas UC Browseri Androidi seadmete jaoks peidetud vÔimaluse laadida ja kÀivitada kontrollimata koodi.

UC Browser on vĂ€ga populaarne. Selle allalaadimised Google Play poest ĂŒletavad 500 miljonit. Rakenduse töötamiseks on vajalik Androidi operatsioonisĂŒsteem versioon 4.0 vĂ”i uuem.
«Doctor Webi» eksperdid selgitasid, et brauseris on peidetud vÔimalus laadida Internetist abikomponente. Rakendus suudab alla laadida lisamooduleid, mööda minnes serverid Google Play'ist, mis rikub Google'i reegleid. See omadus vÔib teoreetiliselt halvale teele juhtide poolt kuritarvitada, et levitada pahatahtlikku koodi.

«Kuigi rakendust ei ole mÀrgatud troojalaste vÔi soovimatute programmide levitamises, on selle vÔime laadida ja kÀivitada uusi ning kontrollimata mooduleid potentsiaalne oht. Pole garantiid, et kurjategijad ei saa ligipÀÀsu brauseri arendaja serveritele ja ei kasuta selle sisse ehitatud uuendamise funktsiooni, et nakatada sadu miljoneid Android-seadmeid,» hoiatab «Doctor Web».
Viidatud tĂ€ienduslaadimise funktsioon on UC Browseris olnud vĂ€hemalt 2016. aastast. Seda saab kasutada âmees keskmesâ (Man in the Middle) rĂŒnnakute korraldamiseks, kus peetakse kinni pĂ€ringud ja muudetakse juhtimisadresse. serveriltLisainfot probleemi kohta saate siit.Â
Allikas: 3dnews.ru
