Niebezpieczna funkcja w przeglądarce UC zagraża setkom milionów użytkowników Androida

»Doktor Web« odkrył w mobilnej przeglądarce UC Browser dla urządzeń z systemem Android ukrytą możliwość pobierania i uruchamiania niezweryfikowanego kodu.

Niebezpieczna funkcja w przeglądarce UC zagraża setkom milionów użytkowników Androida

Przeglądarka UC Browser cieszy się dużą popularnością. Liczba jej pobrań z Google Play przekracza 500 mln. Do pracy z aplikacją wymagana jest wersja systemu Android 4.0 lub nowsza.

Eksperci firmy «Dr.Web» odkryli, że przeglądarka ma ukrytą funkcję pobierania komponentów z Internetu. Aplikacja potrafi ściągać dodatkowe moduły oprogramowania z ominięciem serwerów Google Play, co narusza zasady korporacji Google. Ta cecha teoretycznie może być wykorzystywana przez cyberprzestępców do rozpowszechniania złośliwego kodu.

Niebezpieczna funkcja w przeglądarce UC zagraża setkom milionów użytkowników Androida

„Mimo że aplikacja nie została zauważona w rozpowszechnianiu trojanów lub niechcianego oprogramowania, jej zdolność do pobierania i uruchamiania nowych i niezweryfikowanych modułów stanowi potencjalne zagrożenie. Nie ma gwarancji, że złośliwi aktorzy nie uzyskają dostępu do serwerów dewelopera przeglądarki i nie użyją wbudowanej w nią funkcji aktualizacji do zainfekowania setek milionów urządzeń z systemem Android,” ostrzega „Dr.Web”.

Funkcja ładowania dodatków jest obecna w UC Browser co najmniej od 2016 roku. Może być wykorzystywana do przeprowadzania ataków w schemacie „człowiek w środku” (Man in the Middle) z przechwytywaniem żądań i podstawianiem adresu kontrolującego serwera. Więcej informacji na temat problemu można znaleźć tutaj. 




Źródło: 3dnews.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster