Анализ User-Agent: Mozilla/5.0 (Linux; arm; Android 11; M2003J15SC) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/110.0.0.0 YaApp_Android/23.36.1 YaSearchBrowser/23.36.1 BroPP/1.0 SA/3 Mobile Safari/537.36
Детальный анализ строки User-Agent выявил несколько характеристик, требующих внимания с точки зрения безопасности.
Распарсенные компоненты
- Операционная система: Android 11 (выпущен в 2020, устаревшая)
- Устройство: Xiaomi Redmi 9 (M2003J15SC)
- Браузер: Яндекс Браузер для Android (кастомная сборка на основе Chromium)
- Версия Chrome/Chromium: 110.0.0.0
- Движок рендеринга: AppleWebKit/537.36 (совместимый с KHTML и Gecko)
- Дополнительные токены: YaApp_Android, YaSearchBrowser, BroPP, SA - специфичные для экосистемы Яндекс
Оценка риск-факторов
- Критический риск: Версия Chrome 110 значительно устарела (более 20 мажорных версий). На 08.12.2024 стабильная версия Chrome ~130+. Устаревшие браузеры содержат неисправленные уязвимости.
- Средний риск: Android 11 не получает основных обновлений безопасности. Наличие множества кастомных токенов (YaApp, BroPP, SA) усложняет анализ, но характерно для легитимных мобильных приложений Яндекса.
- Низкий риск: Строка структурно корректна, соответствует паттерну реального мобильного браузера. Нет явных признаков бота (нет Bot, Crawler, Spider). Архитектура ARM соответствует устройству.