Анализ User-Agent: Mozilla/5.0 (Linux; Android 5.1.1; Lenovo TB2-X30L Build/LenovoTB2-X30L) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.74 Mobile Safari/537.36 YaApp_Android/9.85/apad YaSearchBrowser/9.85
Строка соответствует легитимному мобильному Яндекс.Браузеру, работающему на планшете Lenovo под управлением Android. Однако обнаружены серьёзные риски безопасности из-за устаревших версий ключевых компонентов.
Детали анализа и риски
- Браузер и ОС: Яндекс.Браузер 9.85 (YaSearchBrowser/9.85) на Android 5.1.1 Lollipop (API 22).
- Движок рендеринга: Chrome/95.0.4638.74 на основе WebKit 537.36.
- Валидность: Строка корректна, соответствует формату Chrome Mobile с добавлением меток Яндекс.Браузера (YaApp_Android, YaSearchBrowser). Несоответствий и явных паттернов ботов не выявлено.
- Критический риск: Версия Android 5.1.1 выпущена в 2015 году, не получает обновлений безопасности с 2018 года. Уязвима для множества эксплойтов.
- Высокий риск: Версия Chrome 95 (октябрь 2021) устарела более чем на 3 года. На 2024-12-08 актуальная стабильная версия Chrome ~ v130. Пропущены сотни исправлений уязвимостей, включая критические.
- Решение: Несмотря на экстремальную устарелость, User-Agent принадлежит реальному, хотя и очень старому, устройству. Блокировка по этому признаку может лишить доступа легитимных пользователей со старыми устройствами. Рекомендуется разрешить доступ, но вести логирование таких сессий для мониторинга подозрительной активности.