Анализ User-Agent: Mozilla/5.0 (Linux; arm_64; Android 10; M2102J20SI) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/116.0.6090.33 Mobile Safari/537.36 YandexSearch/7.80 YandexSearchBrowser/7.80
Строка соответствует стандартному формату для мобильного браузера Яндекс с движком Blink (Chrome). Устройство: Xiaomi Poco X3 Pro (M2102J20SI) на Android 10. Векторы атаки ограничены, но требуется обновление браузера.
Детализация и оценка рисков
- Браузер и версия: Яндекс.Браузер (основан на Chromium) версии 7.80 / Chrome 116.0.6090.33
- Движок рендеринга: AppleWebKit/537.36 (совместим с движком Blink) - валиден
- Операционная система: Android 10 (API 29) - устарела, но всё ещё имеет актуальные патчи безопасности
- Основной риск-фактор: Версия Chrome 116 устарела. На 08.12.2024 стабильная версия Chrome для Android - ~124. Отставание ~8 минорных версий означает отсутствие исправлений уязвимостей за последние ~4 месяца
- Дополнительный контекст: Указание "arm_64" вместо стандартного "Android" - не аномалия, а вариант для ARM64-устройств. Наличие YandexSearchBrowser - корректный токен для браузера Яндекса
- Решение: Несоответствий и паттернов ботов не выявлено. Риск средний из-за устаревшего браузера, но не критичный для отказа в доступе