Анализ User-Agent: Mozilla/5.0 (Linux; arm_64; Android 13; RMX3151) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/106.0.0.0 YaApp_Android/22.116.1 YaSearchBrowser/22.116.1 BroPP/1.0 SA/3 Mobile Safari/537.36
Это реальный User-Agent мобильного Яндекс Браузера на Android, но содержит один критический риск-фактор.
Детали компонентов
- Браузер: Яндекс.Браузер (YaSearchBrowser/22.116.1) на базе Chromium
- Версия Chromium/Chrome: 106.0.0.0
- Операционная система: Android 13 (API 33) на устройстве Realme RMX3151
- Движок рендеринга: AppleWebKit/537.36 (валидный, соответствует Chrome 106)
Оценка рисков
- Устаревшая версия: Chrome/106 выпущен в сентябре 2022. На декабрь 2024 актуальна ветка ~v125+. Более 2 лет без обновлений ядра.
- Известные уязвимости: В Chrome 106-108 зафиксированы критические CVE, исправленные в более новых версиях.
- Аномалии: Структура строки корректна для Яндекс.Браузера (YaApp_Android, YaSearchBrowser, BroPP, SA). Признаков спам-бота или подделки нет.
- Несоответствия: Версия Chrome и WebKit синхронизированы. Архитектура arm_64 соответствует устройству.
Решение
Риск связан исключительно с устаревшим, потенциально уязвимым движком. Для публичного контента допустим доступ, но для действий с критичными данными (платежи, аутентификация) требуется обновление.