«Dottor Web» ha scoperto nel browser mobile UC Browser per dispositivi Android una potenziale possibilità nascosta di scaricare e avviare codice non verificato.

Il browser UC Browser è molto popolare. Infatti, il numero dei suoi download dal Google Play Store supera i 500 milioni. Per utilizzare l'applicazione è richiesta una versione di Android 4.0 o superiore.
Gli esperti di «Dottor Web» hanno scoperto che nel browser è implementata una possibilità nascosta di scaricare componenti aggiuntivi da Internet. L'app è in grado di scaricare moduli software aggiuntivi bypassando server Google Play, il che viola le regole della corporazione Google. Questa caratteristica potrebbe teoricamente essere sfruttata da malintenzionati per diffondere codice malevolo.

«Nonostante l'app non sia stata osservata nella diffusione di trojan o software indesiderati, la sua capacità di scaricare e avviare nuovi moduli non verificati rappresenta una potenziale minaccia. Non c'è garanzia che i malintenzionati non possano accedere ai server degli sviluppatori del browser e utilizzare la funzione di aggiornamento integrata per infettare centinaia di milioni di dispositivi Android», avverte il «Dottor Web».
La funzione di scaricamento di componenti aggiuntivi è presente nel UC Browser almeno dal 2016. Può essere utilizzata per effettuare attacchi secondo lo schema «uomo nel mezzo» (Man in the Middle) con intercettazione delle richieste e sostituzione dell'indirizzo di controllo server. Maggiori dettagli sul problema possono essere trovati qui.
Fonte: 3dnews.ru
