„Doctor Web“ a descoperit o capacitate ascunsă în browserul mobil UC Browser pentru dispozitivele care utilizează Android, care permite descărcarea și executarea de cod nevalidat.

Browserul UC Browser se bucură de o popularitate foarte mare. Astfel, numărul descărcărilor sale din magazinul Google Play depășește 500 de milioane. Pentru a utiliza aplicația, este necesar un sistem de operare Android 4.0 sau mai recent.
Experții de la „Doctor Web“ au stabilit că browserul implementează o capacitate ascunsă de a descărca componente auxiliare din Internet. Aplicația este capabilă să descarce module software suplimentare ocolind servere Google Play, ceea ce încalcă regulile corporației Google. Această caracteristică poate fi, teoretic, utilizată de atacatori pentru a răspândi cod nociv.

„Deși aplicația nu a fost observată răspândind troieni sau aplicații nedorite, capacitatea sa de a descărca și executa module noi și nevalidat reprezintă o amenințare potențială. Nu există nicio garanție că atacatorii nu vor obține acces la serverele dezvoltatorului browserului și nu vor folosi funcția încorporată de actualizare pentru a infecta sute de milioane de dispozitive Android”, avertizează „Doctor Web”.
Funcția menționată de descărcare a extensiilor este prezentă în UC Browser cel puțin din 2016. Ea poate fi utilizată pentru a organiza atacuri de tip „man-in-the-middle” (omul din mijloc) cu interceptarea cererilor și înlocuirea adresei de control. serverPentru mai multe informații despre problemă, puteți citi aici.
Sursa: 3dnews.ru
