Kipengele hatari katika Kivinjari cha UC kinatishia mamia ya mamilioni ya watumiaji. Android

Doctor Web amegundua hitilafu katika kivinjari cha simu cha UC Browser kwa vifaa vinavyoendesha Android uwezo uliofichwa wa kupakua na kuendesha msimbo ambao haujathibitishwa.

Kipengele hatari katika Kivinjari cha UC kinatishia mamia ya mamilioni ya watumiaji. Android

Kivinjari cha UC ni maarufu sana, kikiwa na zaidi ya vipakuliwa milioni 500 kutoka Duka la Google Play. Programu inahitaji mfumo endeshi. Android 4.0 au zaidi.

Wataalamu wa Mtandao wa Daktari waligundua kuwa kivinjari kina kipengele kilichofichwa cha kupakua vipengele saidizi kutoka kwenye mtandao. Programu ina uwezo wa kupakua moduli za programu za ziada bila kutumia seva Google Play, ambayo inakiuka sera za Google. Kipengele hiki kinaweza kutumiwa kinadharia na washambuliaji kusambaza msimbo hasidi.

Kipengele hatari katika Kivinjari cha UC kinatishia mamia ya mamilioni ya watumiaji. Android

"Ingawa programu hii haijajulikana kusambaza Trojans au programu zisizohitajika, uwezo wake wa kupakua na kuendesha moduli mpya na ambazo hazijathibitishwa unaleta tishio kubwa. Hakuna uhakika kwamba washambuliaji hawataweza kufikia seva za msanidi programu wa kivinjari na kutumia kitendakazi chake cha kusasisha kilichojengewa ndani kuambukiza mamia ya mamilioni ya watumiaji." Android-vifaa,” anaonya Daktari Web.

Kipengele hicho cha kupakua programu-jalizi kimekuwepo katika Kivinjari cha UC tangu angalau 2016. Kinaweza kutumika kupanga mashambulizi ya Man-in-the-Middle kwa kuingilia maombi na kuiga anwani ya C&C. sevaTaarifa zaidi kuhusu tatizo hili zinaweza kupatikana hapa. 




Chanzo: 3dnews.ru
Nunua upangishaji wa kuaminika wa tovuti zilizo na ulinzi wa DDoS, seva za VPS VDS 🔥 Nunua upangishaji wa tovuti unaoaminika kwa ulinzi wa DDoS, seva za VPS VDS | ProHoster