«Doktor Web» zbuloi një mundësi të fshehtë për të shkarkuar dhe ekzekutuar kod të pa verifikuar në shfletuesin mobil UC Browser për pajisjet me sistemin operativ Android.

Shfletuesi UC Browser gëzon një popullaritet të madh. Kështu, numri i shkarkimeve nga dyqani Google Play e kalon 500 milion. Për të punuar me programin kërkohet një sistem operativ Android 4.0 ose më i lartë.
Ekspertët e kompanisë «Doktor Web» zbuluan se në shfletues është implementuar një mundësi e fshehtë për shkarkimin e komponenteve ndihmëse nga Interneti. Aplikacioni është i aftë të shkarkojë module programore shtesë duke anashkaluar serverësh Google Play, që shkel rregullat e korporatës Google. Ky veçori teorikisht mund të përdoret nga veprimtarë keqbërëse për të shpërndarë kode të dëmshme.

«Pavarësisht se aplikacioni nuk është vënë re duke shpërndarë trojanë ose programe të padëshiruara, aftësia e tij për të shkarkuar dhe ekzekutuar module të reja dhe të pa verifikuara përbën një kërcënim të mundshëm. Nuk ka garanci që veprimtarët keqbërës nuk do të kenë akses në serverët e zhvilluesit të shfletuesit dhe nuk do të përdorin funksionin e integruar të përditësimit për të infektuar qindra miliona pajisje Android», paralajmëron «Doktor Web».
Funksioni i pĂ«rmendur pĂ«r shkarkimin e shtesave Ă«shtĂ« i pranishĂ«m nĂ« UC Browser qĂ« tĂ« paktĂ«n prej vitit 2016. Ai mund tĂ« pĂ«rdoret pĂ«r organizimin e sulmeve tĂ« stilit «njeriu nĂ« mes» (Man in the Middle) me kapjen e kĂ«rkesave dhe zĂ«vendĂ«simin e adresĂ«s sĂ« komandĂ«s serverit. MĂ« shumĂ« pĂ«r problemin mund tĂ« mĂ«soni kĂ«tu.Â
Burimi: 3dnews.ru
