Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
Вівторок, 13 Тра, 2025
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Новини
    • Комп’ютери
    • Смартфони
    • Windows
    • Linux
    • Android
    • iOS
  • Кібербезпека
    КібербезпекаПоказати ще
    Chrome тепер використовуватиме Gemini Nano для виявлення шахраїв
    Chrome тепер використовуватиме Gemini Nano для виявлення шахраїв
    4 дні тому
    Apple розіслала попередження про шпигунське ПЗ
    Apple розіслала попередження про шпигунське ПЗ користувачам iPhone у 100 країнах
    2 тижні тому
    5 речей, які потрібно зробити у Всесвітній день паролів, щоб захистити свої акаунти
    5 речей, які потрібно зробити у Всесвітній день паролів, щоб захистити свої акаунти
    2 тижні тому
    7 загроз, від яких режим інкогніто вас не захистить
    7 загроз, від яких режим інкогніто вас не захистить
    2 тижні тому
    Кількість кібератак на освітній сектор зростає: як ефективно протидіяти їм
    Кількість кібератак на освітній сектор зростає: як ефективно протидіяти їм
    3 тижні тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    3 тижні тому
    Тролінг в інтернеті: як виявити та чому краще не сперечатися з "тролями"?
    Тролінг в інтернеті: як виявити та чому краще не сперечатися з “тролями”?
    1 місяць тому
    Security
    Як захистити гібридне робоче місце? ПОРАДИ
    1 місяць тому
    Останні новини
    У Windows є секретний метод аварійного перезавантаження. Як і коли ним користуватися?
    5 днів тому
    7 хитрощів, щоб телефон прослужив якомога довше
    5 днів тому
    10 речей, які ви не знали, що ваш iPhone може зробити для вас
    7 днів тому
    Як очистити DNS у Windows 10
    7 днів тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Dani
    “Диференційна приватність” як спосіб припинити гонитву за особистими даними користувачів
    1 місяць тому
    Що можуть Google та Apple віддалено зробити з вашим смартфоном?
    Що можуть Google та Apple віддалено зробити з вашим смартфоном?
    1 місяць тому
    Кіберзлочинність та кібервійна: хто і як може атакувати вас
    Вибори та кібербезпека. Як не стати здобиччю проросійських хакерів?
    1 місяць тому
    Останні новини
    Чи безпечно використовувати старі чи вживані телефони? Ось що ви повинні знати
    4 дні тому
    7 фактів про смартфон, які ви, мабуть, не знали
    7 днів тому
    Ось що означає номер IMEI вашого телефону
    1 тиждень тому
    Що таке криптографія і як вона працює?
    1 тиждень тому
  • Огляди
    ОглядиПоказати ще
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    5 днів тому
    Найкращі бюджетні ноутбуки з Windows у 2025 році
    Найкращі бюджетні ноутбуки з Windows у 2025 році
    2 тижні тому
    Чистий Android: 10 переваг використання
    Що таке “чистий” Android та які переваги його використання?
    3 тижні тому
    galaxy xcover7 pro hero
    Нові витривалі смартфон і планшет Samsung: поєднання міцності та функцій ШІ
    4 тижні тому
    Смартфони Samsung – гідні рішення із різним функціоналом
    Смартфони Samsung – гідні рішення із різним функціоналом
    1 місяць тому
  • Майбутнє
    • Штучний інтелект
    • Робототехніка
    • Віртуальна реальність
    • Космос
Техногіганти
  • Google
  • Apple
  • Samsung
  • Microsoft
  • Meta
  • OpenAI
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Безпека дітей в Інтернеті
  • Маніпуляції в медіа
Читання: Дані півмільярда користувачів Android у небезпеці через браузер
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Новини
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
Follow US
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Новини / Дані півмільярда користувачів Android у небезпеці через браузер

Дані півмільярда користувачів Android у небезпеці через браузер

Олена Кожухар
ByОлена Кожухар
Багато років працюю в журналістиці. Пишу гайди та поради, технічні лайфхаки, інструкції з налаштувань та використання пристроїв.
6 років тому
Поширити
3 хв. читання
uc browser 2

Мобільний браузер UC Browser, який належить AliBaba Group, становить загрозу безпеці даних користувачів. Фахівці з кібербезпеки виявили в UC Browser функцію, що дозволяє стороннім автоматично завантажувати і виконувати код на Android-пристроях. Про це повідомляє ZDNet.

За даними дослідників, як мінімум з 2016 року в UC Browser для Android присутня прихована функція, що дозволяє виробнику в будь-який час завантажувати на пристрій нові модулі та бібліотеки зі свого сервера.

ucmobilebrower

Проблема полягає в тому, що передача даних на пристрої користувачів здійснюється у відкритому вигляді за допомогою HTTP замість HTTPS. Завдяки цьому зловмисники можуть здійснити атаку та завантажити на пристрої шкідливі модулі. Оскільки браузер працює з підписаними плагінами, шкідливі модулі запустяться без будь-якої верифікації.

Для здійснення MITM-атаки зловмисникові досить лише перехопити відповідь сервера з адреси http://puds.ucweb.com/upgrade/index.xhtml?dataver=pb та замінити посилання на плагін, що завантажується. У результаті браузер підключиться до шкідливого сервера для завантаження і виконання трояна.

На відео дослідники продемонстрували, як за допомогою MITM-атаки їм вдалося замінити плагін для перегляду PDF-документів шкідливим кодом і змусити браузер складати нове текстове повідомлення замість відкриття файлу.

За словами дослідників, зловмисники можуть скористатися цим трюком для фішингу з метою виманювання у користувачів їх облікових даних та іншої конфіденційної інформації.

UC Browser є одним з найпопулярніших мобільних браузерів у світі – його аудиторія налічує близько 500 мільйонів користувачів, значна частина яких живе в Китаї та Індії.

Як відомо, масштабне дослідження встановлених Android-додатків виявило ризики безпеки і конфіденційності, яким піддаються користувачі мобільної операційної системи від Google. Небезпеку встановленого софту проаналізували фахівці IMDEA Networks Institute, Мадридського університету імені Карлоса III і Університету Стоуні-Брук

Також експерт Positive Technologies Сергій Тошин виявив критично небезпечну уразливість в актуальних версіях операційної системи Google Android – 7.0, 8.0, 9.0 – і її більш ранніх редакціях. Помилку виявлено в компоненті WebView.

Нагадаємо, Mozilla випустила додаток для Android, який унаслідував останні тенденції безпеки і є цілком класичним менеджером паролів. Окрім цього, поштовий клієнт Spark, який користується великою популярністю серед власників iOS і macOS, незабаром стане доступний і на Android.

ТЕМИ:Androidмобільний браузерСмартфониуразливість
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Galaxy S10 3 У Galaxy S10 знову знайшли недолік: цього разу з мережею 4G
Наступна стаття asus 1 ASUS випустила виправлення уразливості, через яку хакери зламували комп’ютери

В тренді

Чи безпечно використовувати старі чи вживані телефони
Чи безпечно використовувати старі чи вживані телефони? Ось що ви повинні знати
4 дні тому
Apple надсилає користувачам iPhone нове попередження про шпигунські атаки. Чи варто хвилюватися?
10 речей, які ви не знали, що ваш iPhone може зробити для вас
6 днів тому
7 хитрощів, щоб телефон прослужив якомога довше
7 хитрощів, щоб телефон прослужив якомога довше
5 днів тому
Як очистити DNS у Windows 10
Як очистити DNS у Windows 10
7 днів тому
NSO Group має виплатити WhatsApp понад 167 мільйонів доларів
NSO Group має виплатити WhatsApp понад 167 мільйонів доларів компенсації за шпигунську кампанію
6 днів тому

Рекомендуємо

7 фактів про смартфон, які ви, мабуть, не знали
Статті

7 фактів про смартфон, які ви, мабуть, не знали

7 днів тому
Ось що означає номер IMEI вашого телефону
Статті

Ось що означає номер IMEI вашого телефону

1 тиждень тому
Як запланувати відправку повідомлень на Android
Гайди та поради

Як запланувати відправку повідомлень на Android

2 тижні тому
Як підготувати смартфон на Android до продажу?
Гайди та поради

Як підготувати смартфон на Android до продажу?

2 тижні тому
CyberCalmCyberCalm
Follow US
© 2025 Cybercalm. All Rights Reserved.
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?