Анализ User-Agent: Mozilla/5.0 (Linux; arm_64; Android 8.0.0; SM-A750FN) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/118.0.5993.92 YaBrowser/23.11.2.92.00 SA/3 Mobile Safari/537.36
Детальный разбор компонентов строки и оценка рисков.
Декомпозиция User-Agent
- Браузер (основной): YaBrowser версия 23.11.2.92.00
- Базовый движок: Chrome/118.0.5993.92 (на базе Chromium 118)
- Операционная система: Android 8.0.0 (Oreo)
- Устройство: Samsung Galaxy A7 (2018) SM-A750FN
- Архитектура: arm_64 (вероятно, опечатка в стандартном UA, должно быть 'arm64')
- Движок рендеринга: AppleWebKit/537.36 (KHTML, like Gecko)
- Совместимость: Заявлена совместимость с Mobile Safari/537.36
Оценка рисков и валидность
- Валидность формата: Строка корректна, соответствует паттерну реального мобильного браузера. Oпция 'arm_64' вместо 'arm64' - незначительная аномалия, но не критичная.
- Устаревшие компоненты (высокий риск):
- Android 8.0.0: Выпущен в 2017 году. Не получает обновлений безопасности. Уязвимая платформа.
- Chrome 118: На момент анализа (2024-12-08) версия Chromium 118 устарела более чем на год. Актуальная стабильная версия - ~130+.
- YaBrowser 23.11: Значительно отстаёт от актуальных версий.
- Несоответствия и аномалии (низкий риск): Наличие 'SA/3' в строке - это маркер режима "Сохранение трафика" (Save Air) в Яндекс.Браузере, а не признак бо́та.
- Паттерны бо́тов: Известные сигнатуры скрейперов или инструментов автоматизации (например, HeadlessChrome, Selenium) отсутствуют.
Решение
Устройство использует легитимный, но сильно устаревший браузер на небезопасной версии ОС. Это представляет технический риск из-за потенциальных уязвимостей, но не является признаком автоматизированной атаки. Рекомендуется допустить с уведомлением пользователя о необходимости обновления.