Анализ User-Agent: Mozilla/5.0 (Linux; arm_64; Android 10; BAH3-L09) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/116.0.5845.805 YaApp_Android/23.92/apad YaSearchBrowser/23.92/apad BroPP/1.0 SA/3 Mobile Safari/537.36
Детальный разбор строки User-Agent с оценкой рисков для веб-безопасности.
Распарсенные компоненты и их валидность
- Браузер (основной): Chrome версия 116.0.5845.805 (валиден, но устарел)
- Оболочка/приложение: Яндекс.Браузер для Android (YaApp_Android/23.92/apad, YaSearchBrowser/23.92/apad) (валиден)
- Операционная система: Android 10 (валидна, но устарела)
- Архитектура: arm_64 (валидна)
- Устройство: HONOR BAH3-L09 (валидно)
- Движок рендеринга: AppleWebKit/537.36 (валиден)
- Дополнительные токены: BroPP/1.0 (протокол браузера Яндекс), SA/3 (неизвестный компонент)
Оценка риск-факторов
- Устаревшее ПО: Основной риск. Версия Chrome 116 выпущена в августе 2023. На 2024-12-08 стабильная версия Chrome ~ v.130. Отставание более чем на 14 мажорных версий означает множество неисправленных уязвимостей.
- Устаревшая ОС: Android 10 (выпущен в 2019) не получает обновлений безопасности, что повышает общий риск.
- Аномалии: Наличие двух токенов Яндекс.Браузера (YaApp_Android и YaSearchBrowser) и неизвестного токена SA/3 является нестандартным, но характерно для кастомных сборок Яндекса. Признаков бота или явных несоответствий не выявлено.
- Контекст: Агент соответствует реальному мобильному устройству (HONOR), использующему кастомный браузер на базе Chromium. Это легитимный клиент, но с устаревшим софтом.