Анализ User-Agent: Mozilla/5.0 (Linux; arm; Android 10; AQM-LX1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/116.0.5845.84 YaBrowser/23.9.6.84.00 SA/3 Mobile Safari/537.36
Детальный разбор компонентов строки и оценка рисков безопасности.
Распарсенные компоненты
- Браузер: Яндекс.Браузер 23.9.6.84.00 (основан на Chromium)
- Базовый движок: Chrome 116.0.5845.84
- Операционная система: Android 10 (API 29)
- Устройство: Huawei AQM-LX1 (Huawei P Smart 2019)
- Архитектура: ARM
- Движок рендеринга: AppleWebKit/537.36 (совместим с KHTML/Gecko)
- Доп. идентификатор: SA/3 (возможно, SmartApp или системный компонент)
- Финальный токен: Mobile Safari/537.36 (для совместимости)
Оценка риск-факторов
- Устаревшая версия Chrome: Версия 116 (релиз август 2023) значительно отстаёт от актуальной Chrome 128+ (декабрь 2024). Пропущены критические обновления безопасности.
- Устаревшая ОС: Android 10 не получает обновлений безопасности с 2022 года, содержит известные уязвимости.
- Наложение браузеров: Цепочка Chrome → YaBrowser → Mobile Safari может использоваться для обхода простых проверок, но является стандартной для Яндекс.Браузера на Android.
- Отсутствие явных паттернов ботов: Строка структурирована корректно, соответствует реальному устройству и ПО.
- Аномалии: Токен SA/3 не является стандартным, но характерен для некоторых прошивок Huawei. Не критично.
Решение
Устройство использует легитимный, но устаревший стек ПО. Риск связан с возможными эксплуатациями уязвимостей в Chrome 116 и Android 10, а не с бот-активностью. В зависимости от политики сайта: для информационных ресурсов - допуск, для финансовых операций - повышенная проверка.