Анализ User-Agent: Mozilla/5.0 (Linux; Android 10; STK-LX1 Build/HONORSTK-LX1; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/83.0.4103.106 Mobile Safari/537.36 YandexSearch/7.80 YandexSearchBrowser/7.80
Строка соответствует реальному Yandex Browser на Android, но содержит несколько риск-факторов.
Детали парсинга
- Браузер: YandexSearchBrowser 7.80 (на базе Chromium)
- Версия Chrome: 83.0.4103.106 (движок рендеринга)
- ОС: Android 10 (HONOR STK-LX1)
- Движок: AppleWebKit/537.36 (Blink)
- Флаг "wv": WebView компонент
- Структура: Валидна, паттерн соответствует реальным устройствам
Оценка рисков
- Устаревший Chrome: Версия 83 выпущена в июне 2020. Текущая стабильная версия Chrome на декабрь 2024 - ~120+. Отставание более 4 лет.
- Устаревшая ОС: Android 10 (2019) не получает обновлений безопасности.
- Известные уязвимости: Chrome 83 содержит множество исправленных уязвимостей, включая критические (CVE-2020-6516 и др.).
- WebView: Может указывать на встроенный браузер в приложении.
- Отсутствие аномалий: Нет явных признаков бота, строка соответствует формату Yandex Browser.
Решение
Браузер легитимен, но представляет риск безопасности из-за крайне устаревшего движка. Для публичного сайта можно допустить с ограничениями, для админ-панели - заблокировать.