Pplware

UC Browser do Android voltou a ser apanhado a violar regras de segurança da Google

No ecossistema Android encontramos muitos browsers, todos prometendo ser os melhores e os mais rápidos. A verdade é que nem todos cumprem os seus propósitos e até chegam a colocar em perigos os seus utilizadores.

O UC Browser é um caso sucesso, mas aparentemente este navegador foi apanhado a violar as regras da Google. Este é mais um caso de problemas de segurança, que continuam a atingir o Android.


Os números de downloads do UC Browser colocam-no num patamar de elevada aceitação na comunidade Android. São já mais de 500.000.000 transferências que são apresentadas na Play Store, o que confirma a sua adesão e até utilização.

Uma falha de segurança grave no UC Browser

Mas, segundo o que foi anunciado recentemente, o UC Browser está a ter um comportamento anormal. Foi provado que, em determinadas condições, este browser descarrega código e executa-o sem a autorização do utilizador.

Este código é obtido através de vários sites não autorizados, na forma de módulos, que depois adicionam novas funcionalidades. Pois é precisamente esta capacidade de executar código que leva a que coloque em perigo os utilizadores. Ao mesmo tempo, é também responsável pela violação das redes da Google e da Play Store.

Ao mesmo tempo, uma segunda situação de segurança está presente no UC Browser. Todas as ligações deste browser aos servidores para obter estes módulos são feitas sem a utilização de acessos HTTPS. Ao ter este comportamento, o browser fica sujeito a a ataques MITM (Men in the Middle).

A Google ainda não o removeu da loja de apps do Android

Do que se sabe, esta funcionalidade está presente pelo menos desde 2016. Ainda assim, não se sabe da existência de uma campanha ativa para roubar dados dos utilizadores. No entanto, importa avaliar a continuidade de utilização deste browser.

Curiosamente, já antes o UC Browser tinha estado fora da Play Store por desrespeitar as regras da Google. Esta nova situação ainda não está resolvida e a casa mãe desta app recusa-se a comentar este caso. O UC Browser continua disponível na app do Android e sem certeza de vir a ser removido.

Exit mobile version