Анализ User-Agent: Mozilla/5.0 (Linux; arm_64; Android 9; HRY-LX1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/116.0.5845.805 YaApp_Android/23.92.1 YaSearchBrowser/23.92.1 BroPP/1.0 SA/3 Mobile Safari/537.36
Анализ выявил легитимный мобильный браузер, но с устаревшими компонентами.
Детали разбора
- Браузер/Клиент: Яндекс.Браузер для Android (YaSearchBrowser/23.92.1) на базе движка Chrome.
- Версия Chrome: 116.0.5845.805 (стабильная ветка 116).
- Операционная система: Android 9 (Pie) на устройстве HONOR (Huawei) HRY-LX1.
- Движок рендеринга: AppleWebKit/537.36 (корректный для Chrome 116).
- Архитектура: arm_64 (корректно для Android).
- Дополнительные компоненты: YaApp_Android, BroPP, SA - фирменные компоненты Яндекс, указывают на легитимный клиент.
Оценка рисков и решение
- Основной риск: Устаревшее ПО. Android 9 выпущен в 2018, не получает обновлений безопасности. Chrome 116 также устарел (на 08.12.2024 актуальная стабильная версия ~ v.130).
- Несоответствия: Отсутствуют. Строка логична и последовательна для Яндекс.Браузера на Android.
- Паттерны ботов: Не обнаружены. Наличие специфичных для Яндекс компонентов (YaApp_Android, YaSearchBrowser) и Mobile Safari в конце типично для мобильных браузеров на WebKit.
- Аномалии: Нет. Формат строки стандартный.
- Решение: Клиент является реальным пользователем со старого, но легитимного устройства. Риск атаки повышен из-за уязвимостей в старых версиях, но это не автоматизированный бот.