«Doktor Web» zbuloi në shfletuesin mobil UC Browser për pajisjet me sistemin operativ Android një mundësi të fshehtë për të shkarkuar dhe ekzekutuar kod të paprovuar.

Shfletuesi UC Browser është shumë i njohur. Numri i shkarkimeve nga dyqani Google Play tejkalon 500 milion. Për të punuar me programin është e nevojshme një sistem operativ Android 4.0 ose më i lartë.
Ekspertët e kompanisë «Doktor Web» zbuluan se në shfletues është e realizuar një mundësi e fshehtë për të shkarkuar komponente ndihmëse nga Interneti. Aplikacioni është në gjendje të shkarkojë module shtesë duke pasur anashkaluar servera Google Play, që shkel rregullat e korporatës Google. Kjo veçori teorikisht mund të përdoret nga keqbërësit me qëllim shpërndarjen e kodit të dëmshëm.

«Megjithëse aplikacioni nuk është vënë re në shpërndarjen e trojaneve ose programeve të padëshiruara, aftësia e tij për të shkarkuar dhe ekzekutuar modulet e reja dhe të pa provuara paraqet një kërcënim të mundshëm. Nuk ka garanci se keqbërësit nuk do të kenë akses në serverat e zhvilluesit të shfletuesit dhe nuk do të përdorin funksionin e përmirësimit të integruar për të infektuar qindra miliona pajisje Android», paralajmëron «Doktor Web».
Funksioni i shkarkimit tĂ« shtesave Ă«shtĂ« i pranishĂ«m nĂ« UC Browser qĂ« tĂ« paktĂ«n qĂ« nga viti 2016. Ai mund tĂ« pĂ«rdoret pĂ«r tĂ« organizuar sulme me skemĂ«n «njeri nĂ« mes» (Man in the Middle) duke kapur kĂ«rkesat dhe duke zĂ«vendĂ«suar adresĂ«n e menaxhimit server. MĂ« shumĂ« rreth problemit mund tĂ« mĂ«soni kĂ«tu.Â
Burimi: 3dnews.ru
