Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Популярні цифрові фоторамки на Android завантажують шкідливе ПЗ при запуску
    Популярні цифрові фоторамки на Android завантажують шкідливе ПЗ при запуску
    10 години тому
    Китайські хакери використали ШІ Anthropic для кібершпигунства проти 30 цілей
    Китайські хакери використали ШІ Anthropic для кібершпигунства проти 30 цілей
    2 дні тому
    Чому файрвола на комп'ютері недостатньо для захисту всієї мережі
    Чому файрвола на комп’ютері недостатньо для захисту всієї мережі
    3 дні тому
    Маркетологи стежать за вашими запитами до ChatGPT через розширення браузера
    Маркетологи стежать за вашими запитами до ChatGPT через розширення браузера
    3 дні тому
    «Я заплатив двічі»: масштабне шахрайство на Booking.com
    «Я заплатив двічі»: масштабне шахрайство на Booking.com
    4 дні тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    7 місяців тому
    Як записувати телефонні дзвінки на iPhone
    Як записувати телефонні дзвінки на iPhone
    2 місяці тому
    Як підготувати комп'ютер до продажу
    Як підготувати комп’ютер до продажу: ІНСТРУКЦІЯ
    7 місяців тому
    Останні новини
    Що таке помилка 403 та як її виправити
    3 дні тому
    8 безкоштовних способів підвищити безпеку домашньої мережі
    2 дні тому
    Як правильно доглядати за портативними зарядними станціями та домашніми електростанціями
    6 днів тому
    Чи варто заряджати смартфон у автомобілі?
    6 днів тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Чому завершення підтримки Windows 10 — це чудова новина для Linux і шанс перейти на нову систему
    Чому завершення підтримки Windows 10 — це чудова новина для Linux і шанс перейти на нову систему
    4 тижні тому
    newsroom deepfake feat
    Діпфейки: чому це так небезпечно?
    7 місяців тому
    Що таке глибоке навчання? Все, що вам потрібно знати
    Що таке глибоке навчання? Все, що вам потрібно знати
    7 місяців тому
    Останні новини
    Історія Caps Lock: Чому ця функція існує?
    4 дні тому
    Тім Бернерс-Лі не вірить, що штучний інтелект знищить веб
    4 дні тому
    Шахрайські оголошення у Facebook, Instagram та WhatsApp приносять Meta мільярди доларів — розслідування
    1 тиждень тому
    Штучний інтелект стає інтроспективним – і це потребує ретельного моніторингу, попереджає Anthropic
    1 тиждень тому
  • Огляди
    ОглядиПоказати ще
    Chrome проти Firefox: порівняння найпопулярнішого браузера з найкращою open-source альтернативою
    Chrome проти Firefox: порівняння найпопулярнішого браузера з найкращою open-source альтернативою
    3 дні тому
    iOS 26.1 вже доступна: всі зміни для вашого iPhone
    Головні нововведення iOS 26.1: детальний огляд усіх функцій
    2 тижні тому
    Surfshark та Proton VPN: порівняння кращих VPN-сервісів
    Surfshark та Proton VPN: порівняння кращих VPN-сервісів
    2 тижні тому
    clamav
    Антивірус, якому можна довіряти на Linux — і він безкоштовний
    3 тижні тому
    Gemini Google Home плутає собак з котами, але покращує автоматизацію розумного дому
    Gemini Google Home плутає собак з котами, але покращує автоматизацію розумного дому
    4 тижні тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • Штучний інтелект
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Архів
Читання: У UC Browser на Android можна обманювати користувача через підміну URL-адреси
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Архів / У UC Browser на Android можна обманювати користувача через підміну URL-адреси

У UC Browser на Android можна обманювати користувача через підміну URL-адреси

Олена Кожухар
ByОлена Кожухар
Багато років працюю в журналістиці. Пишу гайди та поради, технічні лайфхаки, інструкції з налаштувань та використання пристроїв.
7 років тому
Поширити
3 хв. читання

Останні версії браузерів UC Browser і UC Browser Mini для Android-пристроїв, що налічують понад 600 мільйонів завантажень, уразливі до URL-спуфінга. Уразливість була виявлена дослідником безпеки Аріфом Ханом (Arif Khan), який повідомив про неї розробника UC Web минулого місяця.

URL-спуфінг є кібератакою, що грунтується на можливості атакуючого міняти URL в адресному рядку браузера. Жертва бачить знайомий адресу і думає, ніби відвідує довірений сайт, хоча насправді виявляється на шкідливої сторінці. Ці сторінки можуть бути фішинговими і призначатися для викрадення облікових даних, або містити шкідливу рекламу, інфікує пристрій шкідливим ПЗ.

“Спуфінг URL – це найгірша з можливих фішингових атак, оскільки адреса в адресному рядку – це єдиний спосіб ідентифікувати відвідуваний користувачем сайт”, – зазначив Хан.

Уразливість в UC Browser і UC Browser Mini дозволяє зловмисникам видавати один домен за інший. Наприклад, blogspot.com можна видати за facebook.com, просто змусивши користувача зайти на www[.]google[.]com[.]blogspot.com[/?q=]www.facebook.com.

- Advertisement -

uc brouser 1

Як пояснив дослідник, атака можлива через недостатню перевірку браузерами регулярних виразів.

“Вони намагаються поліпшити користувацький UX, тому, коли користувач шукає щось у пошуковій системі на зразок Google, в адресному рядку відображається тільки пошуковий запит”, – зазначив Хан.

За його словами, браузери тільки перевіряють, чи починається відвідуваний користувачем URL-адресу з www[.]google[.]сom. У результаті хакер може обійти перевірку регулярних виразів і підмінити адресу в адресному рядку.

З метою убезпечити користувачів розробники UC Browser і UC Browser Mini повинні відмовитися від подібного “поліпшення”, призначеного для користувацького UX і відображати справжній домен, вважає дослідник.

Уразливість була виявлена у версіях UC Browser 12.11.2.1184 і UC Browser Mini 12.10.1.1192 (в старіших версіях вразливість відсутня).

Нагадаємо, експерти виявили один з найбільш високотехнологічних бекдорів, який коли-небудь існував. Бекдор під назвою LightNeuron спеціально розроблений для поштових серверів Microsoft Exchange і працює як агент пересилки повідомлень.

Також одна з п’яти найбільших криптовалютних бірж світу Binance повідомила про “масштабний злам”, в результаті якого невідомі зловмисники викрали понад 7 тисяч біткоїнів (близько $41 млн).

Окрім цього, уразливості в охоронних системах для “розумного будинку” дозволяють зловмисникам без відома користувачів відключати сигналізацію і попередження про вторгнення.

- Advertisement -

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:AndroidURLкібершахрайствоСмартфониспуфінг
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття placeholder Недоліки у роутерах, орієнтовнаних на ІоТ, дозволяють створити низку шкідливих атак
Наступна стаття iTunes більше не буде на macOS – її замінить програма Apple Music

В тренді

Що таке помилка 403 та як її виправити
Що таке помилка 403 та як її виправити
3 дні тому
Історія Caps Lock: Чому ця функція існує
Історія Caps Lock: Чому ця функція існує?
4 дні тому
Чи варто заряджати смартфон у автомобілі?
Чи варто заряджати смартфон у автомобілі?
6 днів тому
Як правильно доглядати за портативними зарядними станціями та домашніми електростанціями
Як правильно доглядати за портативними зарядними станціями та домашніми електростанціями
5 днів тому
Mozilla представила AI Window — новий інтелектуальний режим перегляду для Firefox
Mozilla представила AI Window — новий інтелектуальний режим перегляду для Firefox
2 дні тому

Рекомендуємо

Популярні цифрові фоторамки на Android завантажують шкідливе ПЗ при запуску
Кібербезпека

Популярні цифрові фоторамки на Android завантажують шкідливе ПЗ при запуску

10 години тому
battery low
Техногіганти

Google посилює боротьбу з Android-додатками, що надмірно витрачають заряд батареї

5 днів тому
Шкідливі Android-додатки завантажили 42 мільйони разів — вони можуть залишити вас без грошей
Кібербезпека

Шкідливі Android-додатки завантажили 42 мільйони разів — вони можуть залишити вас без грошей

5 днів тому
Франція розпочала кримінальне розслідування щодо Apple через записи Siri
Техногіганти

Apple використає спеціальну версію Gemini для нової Siri — ЗМІ

1 тиждень тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?