«Doktor Web» avastas UC Browseri mobiilibrauseris Android-seadmetes varjatud funktsiooni, mis võimaldab laadida ja käivitada kontrollimata koodi.

UC Browser on väga populaarne. Selle allalaadimiste arv Google Play poest ületab 500 miljonit. Programmi kasutamiseks on vajalik operatsioonisüsteem Android 4.0 või kõrgem.
«Doktor Webi» eksperdid selgitasid välja, et brauseris on rakendatud varjatud võimalus laadida internetist lisakomponente. Rakendus suudab alla laadida lisamooduleid mööda minna serverite Google Play’s, mis rikub Google’i ettevõtte reegleid. See omadus võib teoreetiliselt olla kurjategijate kasutuses pahavara levitamise eesmärgil.

„Kuigi rakendust ei ole leitud levimas troojalaste või soovimatute programmide kaudu, esindab selle võime laadida ja käivitada uusi ning kontrollimata mooduleid potentsiaalset ohtu. Pole mingit garantiid, et kurjategijad ei pääse arendaja serveritesse ja ei kasuta sealset uuendamise funktsiooni, et nakatada sadu miljoneid Android-seadmeid,“ hoiatab „Doctor Web“.
Näidatud lisade laadimise funktsioon on UC brauseris olemas vähemalt alates 2016. aastast. Seda saab kasutada „mees keset“ (Man in the Middle) rünnakute korraldamiseks koos päringute pealtkuulamise ja kontrollimise aadressi vahetamisega. serverile. Probleemi kohta saate rohkem teada siit.
Allikas: 3dnews.ru
