Анализ User-Agent: Mozilla/5.0 (Linux; arm_64; Android 11; M2003J15SC) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/112.0.0.0 YaApp_Android/23.54.1 YaSearchBrowser/23.54.1 BroPP/1.0 SA/3 Mobile Safari/537.36
Детальный разбор компонентов строки и оценка рисков для веб-безопасности.
Декомпозиция User-Agent
- Браузер и версия: Яндекс.Браузер (YaSearchBrowser) версии 23.54.1 на базе Chrome 112.0.0.0
- Операционная система: Android 11 (API 30) на устройстве Xiaomi Redmi Note 9 (M2003J15SC) с архитектурой ARM64.
- Движок рендеринга: AppleWebKit/537.36 (совместимый с KHTML и Gecko) с финальным указанием Mobile Safari/537.36 для совместимости.
- Дополнительные компоненты: YaApp_Android, BroPP (протокол браузера Яндекс), SA (возможно, Smart App Банка России) - все соответствуют легитимному клиенту.
Оценка рисков и аномалий
- Устаревшее ПО: Основной риск. Версия Chrome 112 (апрель 2023) значительно устарела к декабрю 2024. Актуальная стабильная версия Chrome - ~130+. Это представляет потенциальную уязвимость для эксплойтов.
- Несоответствия: Отсутствуют. Все компоненты (Android, WebKit, Chrome, Яндекс) логично связаны и соответствуют паттерну реального мобильного Яндекс.Браузера.
- Паттерны ботов: Не обнаружено. Строка содержит специфичные для Яндекс.Браузера и реального устройства токены (M2003J15SC), которые сложно подделать боту массово.
- Аномалии: Нет. Порядок компонентов стандартен для данного браузера.