Funksioni i rrezikshëm në UC Browser kërcënon qindra miliona përdorues të Android

«Doktor Web» zbuloi në shfletuesin mobil UC Browser për pajisjet me sistemin operativ Android një mundësi të fshehtë për të shkarkuar dhe ekzekutuar kod të paprovuar.

Funksioni i rrezikshëm në UC Browser kërcënon qindra miliona përdorues të Android

Shfletuesi UC Browser është shumë i njohur. Numri i shkarkimeve nga dyqani Google Play tejkalon 500 milion. Për të punuar me programin është e nevojshme një sistem operativ Android 4.0 ose më i lartë.

Ekspertët e kompanisë «Doktor Web» zbuluan se në shfletues është e realizuar një mundësi e fshehtë për të shkarkuar komponente ndihmëse nga Interneti. Aplikacioni është në gjendje të shkarkojë module shtesë duke pasur anashkaluar servera Google Play, që shkel rregullat e korporatës Google. Kjo veçori teorikisht mund të përdoret nga keqbërësit me qëllim shpërndarjen e kodit të dëmshëm.

Funksioni i rrezikshëm në UC Browser kërcënon qindra miliona përdorues të Android

«Megjithëse aplikacioni nuk është vënë re në shpërndarjen e trojaneve ose programeve të padëshiruara, aftësia e tij për të shkarkuar dhe ekzekutuar modulet e reja dhe të pa provuara paraqet një kërcënim të mundshëm. Nuk ka garanci se keqbërësit nuk do të kenë akses në serverat e zhvilluesit të shfletuesit dhe nuk do të përdorin funksionin e përmirësimit të integruar për të infektuar qindra miliona pajisje Android», paralajmëron «Doktor Web».

Funksioni i shkarkimit të shtesave është i pranishëm në UC Browser që të paktën që nga viti 2016. Ai mund të përdoret për të organizuar sulme me skemën «njeri në mes» (Man in the Middle) duke kapur kërkesat dhe duke zëvendësuar adresën e menaxhimit server. Më shumë rreth problemit mund të mësoni këtu. 




Burimi: 3dnews.ru
Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster