Браузер UC Browser угрожает более 500 млн пользователей Android

Браузер UC Browser угрожает более 500 млн пользователей Android

Браузер UC Browser угрожает более 500 млн пользователей Android

Довольно популярный браузер UC Browser угрожает более 500 миллионам пользователей Android. А все благодаря уязвимости, которая позволяет атакующим заменить файлы, загружаемыми с сервера компании, файлами из любого источника в Сети. Таким образом, открывается возможность для атаки «Человек посередине» (Man-in-the-Middle, MiTM).

Проблему безопасности обнаружили специалисты российской антивирусной компании «Доктор Веб», которые сразу же подняли тревогу. По словам исследователей, мобильный браузер UC Browser может загружать дополнительные библиотеки в систему.

Это может происходить в обход официальных серверов магазина Google Play Store.

«Такое поведение нарушает политику Google, а также представляет серьезную угрозу, так как любой код (включая вредоносный) может быть загружен на Android-устройство», — пишут эксперты «Доктор Веб».

Исследователи предупреждают: любой установивший этот браузер пользователь может стать жертвой заражения вредоносными программами.

Причина, по которой данная атака становится возможной, заключается в том, что компания UCWeb, стоящая за разработкой браузера UC Browser, не смогла организовать безопасный механизм доставки обновлений пользователям.

На данный момент апдейты рассылаются юзерам через незащищенное соединение HTTP.

«Чтобы загрузить новые плагины, браузер посылает запрос командному серверу C&C, а затем получает ссылку на файл в ответе. Поскольку “общение“ браузера и сервера происходит по незащищенному соединению, киберпреступники могут перехватить запросы от приложения», — продолжают представители «Доктор Веб».

Специалисты опубликовали видео, на котором демонстрируется наличие данной проблемы безопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft отрицает связь обновления Windows 11 с поломкой SSD и HDD

После сообщений пользователей о сбоях SSD и HDD в августе Microsoft провела проверку и заявила: никаких доказательств связи проблемы с обновлением KB5063878 для Windows 11 24H2 нет.

На прошлой неделе в Сети появились жалобы, в основном из Японии: диски начинали «умирать» при интенсивной записи больших файлов, особенно если они были заполнены более чем на 60%.

В числе пострадавших назывались модели Corsair, SanDisk, Kioxia и накопители на контроллерах InnoGrit и Phison.

Некоторым помогала простая перезагрузка, но часть устройств оставалась недоступной. Из-за шума вокруг ситуации Microsoft запросила подробные отчёты у пользователей и вместе с производителями контроллеров попыталась воспроизвести проблему.

Однако, по словам компании, телеметрия и внутренние тесты не показали роста отказов или повреждений файлов после установки обновления.

При этом в Phison подтвердили, что ведут расследование совместно с Microsoft и другими партнёрами. Пока же пользователям Windows 11 советуют быть осторожнее: если диск загружен более чем на 60%, лучше не копировать и не записывать на него десятки гигабайт данных за раз.

Microsoft подчёркивает, что продолжит следить за отзывами и расследовать новые жалобы, если они появятся.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru