Браузер UC Browser угрожает более 500 млн пользователей Android

Браузер UC Browser угрожает более 500 млн пользователей Android

Браузер UC Browser угрожает более 500 млн пользователей Android

Довольно популярный браузер UC Browser угрожает более 500 миллионам пользователей Android. А все благодаря уязвимости, которая позволяет атакующим заменить файлы, загружаемыми с сервера компании, файлами из любого источника в Сети. Таким образом, открывается возможность для атаки «Человек посередине» (Man-in-the-Middle, MiTM).

Проблему безопасности обнаружили специалисты российской антивирусной компании «Доктор Веб», которые сразу же подняли тревогу. По словам исследователей, мобильный браузер UC Browser может загружать дополнительные библиотеки в систему.

Это может происходить в обход официальных серверов магазина Google Play Store.

«Такое поведение нарушает политику Google, а также представляет серьезную угрозу, так как любой код (включая вредоносный) может быть загружен на Android-устройство», — пишут эксперты «Доктор Веб».

Исследователи предупреждают: любой установивший этот браузер пользователь может стать жертвой заражения вредоносными программами.

Причина, по которой данная атака становится возможной, заключается в том, что компания UCWeb, стоящая за разработкой браузера UC Browser, не смогла организовать безопасный механизм доставки обновлений пользователям.

На данный момент апдейты рассылаются юзерам через незащищенное соединение HTTP.

«Чтобы загрузить новые плагины, браузер посылает запрос командному серверу C&C, а затем получает ссылку на файл в ответе. Поскольку “общение“ браузера и сервера происходит по незащищенному соединению, киберпреступники могут перехватить запросы от приложения», — продолжают представители «Доктор Веб».

Специалисты опубликовали видео, на котором демонстрируется наличие данной проблемы безопасности.

Упал сайт Роскомнадзора

Сайт Роскомнадзора полностью перестал открываться. Ранее пользователи жаловались на недоступность отдельных разделов, в том числе предназначенных для сдачи отчетности операторами связи. Резкий рост числа обращений о сбоях зафиксирован около 13:00 по московскому времени.

О проблемах в работе ресурса регулятора сообщила телекомпания ВГТРК. Сервис мониторинга сбоев Detector404 также зафиксировал неполадки.

Жалобы поступили от жителей 28 городов. В основном пользователи сообщают о полной недоступности сайта.

Ещё до массовой волны обращений телеграм-канал Ассоциации малых операторов России (АМОР) сообщил о невозможности зайти в раздел сайта, предназначенный для передачи отчетности.

Сообщение появилось незадолго до окончания срока сдачи отчетов. Непредоставление отчетности может повлечь за собой лишение лицензии для операторов связи. Восстановление лицензии обойдется примерно в 2 млн рублей и потребует значительного количества согласований.

Ответственность за инцидент взяла на себя «ИТ армия Украины».

RSS: Новости на портале Anti-Malware.ru