Анализ User-Agent: Mozilla/5.0 (Linux; arm; Android 9; JAT-LX1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/110.0.0.0 YaApp_Android/23.30.1 YaSearchBrowser/23.30.1 BroPP/1.0 SA/3 Mobile Safari/537.36
Это реальный браузер Яндекса для Android, но с несколькими риск-факторами.
Детали парсинга
- Браузер: Яндекс.Браузер (YaSearchBrowser) версия 23.30.1
- Базовый движок: Chrome 110.0.0.0 на WebKit 537.36
- ОС: Android 9 (Pie) на устройстве Huawei JAT-LX1 (Honor 7A)
- Архитектура: ARM
- Дополнительные токены: YaApp_Android, BroPP (технология ускорения от Яндекса), SA/3 (возможно, A/B-тестирование)
Оценка рисков
- Устаревшая ОС: Android 9 выпущен в 2018 году, не получает обновлений безопасности.
- Устаревший Chrome: Версия 110 (март 2023) сильно отстает от актуальной (132+ на конец 2024).
- Аномалии: Присутствуют, но объяснимы: двойное указание Safari/WebKit - стандартная практика для мобильных браузеров; множество служебных токенов характерно для Яндекс.Браузера.
- Паттерны ботов: Отсутствуют. Строка соответствует ожидаемому формату мобильного Яндекс.Браузера.
Решение
Несмотря на устаревшее ПО, это легитимный браузер реального пользователя. Угроза связана с уязвимостью самого устройства, а не с имитацией браузера. Рекомендуется допуск с возможным предупреждением об обновлении системы.