Doctor Web amegundua hitilafu katika kivinjari cha simu cha UC Browser kwa vifaa vinavyoendesha Android uwezo uliofichwa wa kupakua na kuendesha msimbo ambao haujathibitishwa.

Kivinjari cha UC ni maarufu sana, kikiwa na zaidi ya vipakuliwa milioni 500 kutoka Duka la Google Play. Programu inahitaji mfumo endeshi. Android 4.0 au zaidi.
Wataalamu wa Mtandao wa Daktari waligundua kuwa kivinjari kina kipengele kilichofichwa cha kupakua vipengele saidizi kutoka kwenye mtandao. Programu ina uwezo wa kupakua moduli za programu za ziada bila kutumia seva Google Play, ambayo inakiuka sera za Google. Kipengele hiki kinaweza kutumiwa kinadharia na washambuliaji kusambaza msimbo hasidi.

"Ingawa programu hii haijajulikana kusambaza Trojans au programu zisizohitajika, uwezo wake wa kupakua na kuendesha moduli mpya na ambazo hazijathibitishwa unaleta tishio kubwa. Hakuna uhakika kwamba washambuliaji hawataweza kufikia seva za msanidi programu wa kivinjari na kutumia kitendakazi chake cha kusasisha kilichojengewa ndani kuambukiza mamia ya mamilioni ya watumiaji." Android-vifaa,” anaonya Daktari Web.
Kipengele hicho cha kupakua programu-jalizi kimekuwepo katika Kivinjari cha UC tangu angalau 2016. Kinaweza kutumika kupanga mashambulizi ya Man-in-the-Middle kwa kuingilia maombi na kuiga anwani ya C&C. sevaTaarifa zaidi kuhusu tatizo hili zinaweza kupatikana hapa.
Chanzo: 3dnews.ru
