Анализ User-Agent: Mozilla/5.0 (Linux; Android 12; NOH-AL10 Build/HUAWEINOH-AL10; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/97.0.4692.98 Mobile Safari/537.36 T7/13.42 BDOS/1.0 (HarmonyOS 3.0.0) SP-engine/2.80.0 baiduboxapp/13.42.5.10 (Baidu; P1 12) NABar/
Детальный разбор компонентов строки User-Agent и оценка рисков безопасности.
Парсинг компонентов
- Основная платформа: Android 12 на устройстве Huawei NOH-AL10
- Веб-вью: Chrome/97.0.4692.98 (WebView)
- Браузер/клиент: baiduboxapp/13.42.5.10 (официальное приложение Baidu Box)
- Операционная система: HarmonyOS 3.0.0 (проприетарная ОС Huawei)
- Движок рендеринга: AppleWebKit/537.36 с режимом совместимости "like Gecko"
- Дополнительные компоненты: BDOS, SP-engine, T7, NABar (фирменные модули Baidu)
Оценка рисков
- Устаревший WebView: Chrome 97 (январь 2022) значительно отстаёт от актуальной версии (~122 на конец 2024). Повышает риск уязвимостей.
- Несоответствия: Android 12 + HarmonyOS 3.0.0 - норма для устройств Huawei, но может создавать сложности в определении ОС.
- Паттерны ботов: Отсутствуют явные признаки скрапинга или автоматизации. Строка соответствует формату мобильного приложения Baidu.
- Аномалии: Несколько проприетарных тегов (BDOS, SP-engine), но это характерно для встроенных браузеров китайских приложений.
Решение
- Доступ: Разрешить, так как это легитимное мобильное приложение с миллионами пользователей.
- Рекомендация: Мониторить активность и рекомендовать обновление WebView для безопасности.