Przeglądarka UC Browser może narażać bezpieczeństwo użytkowników Androida
Badacze z Dr. Web Anti-Virus twierdzą, że przeglądarka UC Browser nie jest bezpieczna. Dla użytkowników Androida może stanowić poważne zagrożenie.
Na rynku dostępnych jest wiele mobilnych przeglądarek internetowych. Użytkownicy iPhone’ów mogą korzystać z Safari, zaś posiadacze sprzętu z Androidem mają do dyspozycji Chrome. Oprócz wymienionych programów jest jeszcze UC Browser, chińska przeglądarka stworzona przez firmę należącą do Alibaba Group. To obecnie trzecia pod względem popularności aplikacja, która według ekspertów z Dr. Web Anti-Virus, może stanowić zagrożenie.
Specjaliści przebadali chińską przeglądarkę i twierdzą, że potrafi omijać serwery Google Play, by pobierać dodatkowe moduły lub biblioteki. W ten sposób może też ściągnąć na nasz sprzęt także złośliwy kod, który wykorzystają hakerzy. Oczywiście nie chodzi o to, że odpowiedzialna za przeglądarkę firma UCWeb nagle zasypie nasze smartfony groźnym malware. Tę furtkę mogą jednakże wykorzystać cyberprzestępcy.
Według specjalistów z Dr. Web Anti-Virus, UC Browser wykorzystuje tę metodę dostarczania oprogramowania od 2016 roku. Jest to po prostu standardowy dla tej aplikacji sposób pobierania oprogramowania, np., dodatkowych wtyczek. Okazuje się jednak, że może on stanowić furtkę do ataków. Istnieje bowiem możliwość, że przestępcy przechwycą połączenie, a następnie wykorzystają do zainfekowania sprzętu malware.
A nie będzie to zadanie trudne, bowiem przeglądarka uruchomi wszystko co pobierze, gdyż nie weryfikuje nowych wtyczek. Uruchomi je więc nawet wtedy, gdy nie są cyfrowo podpisane.
Biorąc pod uwagę fakt, że UC Browser pobrano już ponad 500 mln razy, liczba osób narażonych na ataki jest całkiem spora. Eksperci twierdzą też, że nawet okrojona przeglądarka UC Browser Mini, która ma na koncie ponad 100 mln pobrań, jest również podatna na ten sam rodzaj ataku,
Na szczęście Dr. Web Anti-Virus już powiadomiło o zagrożeniu twórców przeglądarki, więc jest szansa na to, że zagrożenie zostanie wyeliminowane.
Źródło: News.drweb.com
Technogadżet w liczbach