Анализ User-Agent: Mozilla/5.0 (Linux; arm_64; Android 11; MT2110) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 YaBrowser/23.7.2.98.00 SA/3 Mobile Safari/537.36
Детальный разбор строки User-Agent и оценка рисков для веб-безопасности.
Распарсенные компоненты
- Браузер (клиент): Яндекс.Браузер (YaBrowser) версия 23.7.2.98.00 SA/3
- Базовый движок: Chrome версия 114.0.0.0
- Операционная система: Android 11 (сборка для ARM64, устройство MT2110)
- Движок рендеринга: AppleWebKit/537.36 (совместим с KHTML и Gecko)
- Дополнительный тег: Mobile Safari/537.36 (для совместимости)
Оценка риск-факторов
- Устаревшая версия Chrome: Базовая версия Chrome 114 значительно устарела. На 08.12.2024 стабильная версия Chrome ~ 130. Разрыв в 16 мажорных версий указывает на серьезное отставание в обновлениях безопасности.
- Нестандартная версия Яндекс.Браузера: Наличие суффикса SA/3 в версии YaBrowser (23.7.2.98.00 SA/3) нетипично для публичных сборок и может указывать на кастомную или корпоративную версию.
- Устаревшая ОС: Android 11 выпущен в 2020 году и не получает основных обновлений безопасности.
- Аномалии: Строка корректно сформирована, содержит все ожидаемые токены для мобильного Яндекс.Браузера. Сочетание Chrome, YaBrowser и Mobile Safari является стандартным для этого браузера.
- Паттерны ботов: Явных признаков автоматизированного скрипта или бота не обнаружено. Строка соответствует легитимному шаблону.
Решение
Основной риск исходит от использования сильно устаревшего базового движка Chrome, что представляет уязвимость для эксплойтов. Нестандартный суффикс версии требует внимания, но сам по себе не является признаком атаки. Устройство с таким ПО может быть скомпрометировано.