Nevarna funkcija v brskalniku UC ogroža stotine milijonov uporabnikov. Android

Doctor Web je odkril napako v mobilnem brskalniku UC Browser za naprave, ki uporabljajo Android skrita možnost prenosa in zagona nepreverjene kode.

Nevarna funkcija v brskalniku UC ogroža stotine milijonov uporabnikov. Android

UC Browser je zelo priljubljen, z več kot 500 milijoni prenosov iz trgovine Google Play. Program zahteva operacijski sistem. Android 4.0 ali več.

Strokovnjaki Doctor Web so odkrili, da ima brskalnik skrito funkcijo za prenos pomožnih komponent z interneta. Aplikacija lahko prenese dodatne programske module, ne da bi pri tem ... strežniki Google Play, kar krši Googlove pravilnike. To funkcijo bi teoretično lahko napadalci izkoristili za distribucijo zlonamerne kode.

Nevarna funkcija v brskalniku UC ogroža stotine milijonov uporabnikov. Android

»Čeprav ni znano, da bi aplikacija distribuirala trojanske konje ali neželene programe, njena sposobnost prenosa in zagona novih in nepreverjenih modulov predstavlja potencialno grožnjo. Ni zagotovila, da napadalci ne bodo dobili dostopa do strežnikov razvijalca brskalnika in uporabili vgrajene funkcije posodabljanja za okužbo sto milijonov uporabnikov.« Android-naprave,« opozarja Doctor Web.

Omenjena funkcija prenosa dodatka je v brskalniku UC prisotna vsaj od leta 2016. Uporablja se lahko za organizacijo napadov »človek v sredini« s prestrezanjem zahtev in ponarejanjem naslova C&C. strežnikaVeč informacij o težavi najdete tukaj. 




Vir: 3dnews.ru
Kupite zanesljivo gostovanje za strani z DDoS zaščito, VPS VDS strežniki 🔥 Kupite zanesljivo spletno gostovanje z zaščito DDoS, VPS VDS strežniki | ProHoster