Një funksion i rrezikshëm në UC Browser kërcënon qindra miliona përdorues Android

«Doktor Web» zbuloi një mundësi të fshehtë për të shkarkuar dhe ekzekutuar kod të pa verifikuar në shfletuesin mobil UC Browser për pajisjet me sistemin operativ Android.

Një funksion i rrezikshëm në UC Browser kërcënon qindra miliona përdorues Android

Shfletuesi UC Browser gëzon një popullaritet të madh. Kështu, numri i shkarkimeve nga dyqani Google Play e kalon 500 milion. Për të punuar me programin kërkohet një sistem operativ Android 4.0 ose më i lartë.

Ekspertët e kompanisë «Doktor Web» zbuluan se në shfletues është implementuar një mundësi e fshehtë për shkarkimin e komponenteve ndihmëse nga Interneti. Aplikacioni është i aftë të shkarkojë module programore shtesë duke anashkaluar serverësh Google Play, që shkel rregullat e korporatës Google. Ky veçori teorikisht mund të përdoret nga veprimtarë keqbërëse për të shpërndarë kode të dëmshme.

Një funksion i rrezikshëm në UC Browser kërcënon qindra miliona përdorues Android

«Pavarësisht se aplikacioni nuk është vënë re duke shpërndarë trojanë ose programe të padëshiruara, aftësia e tij për të shkarkuar dhe ekzekutuar module të reja dhe të pa verifikuara përbën një kërcënim të mundshëm. Nuk ka garanci që veprimtarët keqbërës nuk do të kenë akses në serverët e zhvilluesit të shfletuesit dhe nuk do të përdorin funksionin e integruar të përditësimit për të infektuar qindra miliona pajisje Android», paralajmëron «Doktor Web».

Funksioni i përmendur për shkarkimin e shtesave është i pranishëm në UC Browser që të paktën prej vitit 2016. Ai mund të përdoret për organizimin e sulmeve të stilit «njeriu në mes» (Man in the Middle) me kapjen e kërkesave dhe zëvendësimin e adresës së komandës serverit. Më shumë për problemin mund të mësoni këtu. 




Burimi: 3dnews.ru
Bleni hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera đŸ”„ Bli hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster