Pull to refresh

Пользователи UC Browser и UC Browser Mini могли быть уязвимы к атаке посредника

Information Security *Development for Android *Browsers
image

Пользователи мобильных браузеров UC Browser и UC Browser Mini могли стать жертвами атаки «человек посередине». Браузеры уличили в том, что они загружают файлы Android Package Kit (APK) со сторонних серверов через незащищенные каналы.

Всего UC Browser и UC Browser Mini скачали более 600 млн раз.

Выяснилось, что приложения загружают дополнительные APK из сторонних источников, загрузка осуществляется через незащищенные каналы, а APK загружается во внешнее хранилище (/storage/emulated/0).
Читать дальше →
Total votes 11: ↑10 and ↓1 +9
Views 1.8K
Comments 2

Китайский мобильный браузер Uc Browser. Первые успехи в Рунете

Development of mobile applications *

Несколько недель назад пользователь Levsha публиковал статью о том, что Китайский браузер Uc Browser (Старое название UCweb) строит глобальные планы на Западный рынок мобильного интернета.
В статье указаны устаревшие данные и я решил сделать обзор исходя из данных предоставленных менеджерами самой UC Technology Ltd. а так же своих личных наблюдений.
Читать дальше →
Total votes 24: ↑13 and ↓11 +2
Views 22K
Comments 30

FAQ по UC Browser для Android

UCWeb corporate blog Browsers
Tutorial
image

Здравствуйте, уважаемые хабрапользователи!


В связи с тем, что число людей, использующих для серфинга наш UC Browser, постоянно растет, и в основном за счет увеличения числа пользователей OS Android, мы решили собрать в данном топике наиболее часто задаваемые вопросы и ответы на них, используя как свои собственные, так и советы наших пользователей.
Итак, приступим.
Читать дальше →
Total votes 22: ↑8 and ↓14 -6
Views 98K
Comments 8

Наши партнеры: UC Browser для копирования веб-страниц в Evernote на iPhone и iPad

Evernote corporate blog
uc-evernote

Большинство из нас проводит в Интернете много часов каждый день, и мы регулярно находим материалы, которые стоит добавить в Evernote. За компьютером можно быстро сохранить веб-страницу, используя Evernote Web Clipper. В случае с iPhone и iPad может помочь UC Browser.
Читать дальше →
Total votes 6: ↑5 and ↓1 +4
Views 3.3K
Comments 0

Что движет браузером UC Browser

UCWeb corporate blog
Основатель UC Browser говорит о технологии стоящей за одним из наиболее популярных браузеров в мире.

Возможно вы уже знакомы с UC Browser, как и 400 миллионов пользователей по всему миру. Россия является одним из наиболее интересных нам рынков и мы запустили русскую версию UC Browser довольно давно. Десять лет назад, когда мобильный интернет был неисследованной территорией, мы основали UC Browser. С тех пор, мы прошли через резкий рост и стали свидетелями радикальных изменений в индустрии. Наша компания не была простым наблюдателем, иначе мы бы не достигли того положения в котором мы сейчас находимся. Мы инвестировали в технологии и устанавливали стандарты которые сформировали нашу компанию, и все еще определяют ее будущее.

Технология превыше всего

image
Читать дальше →
Total votes 18: ↑11 and ↓7 +4
Views 18K
Comments 16

UC Browser v10 — каждый день мы открываем новое!

UCWeb corporate blog Development for Android *Browsers
Вчера состоялся официальный релиз самого главного обновления UC Browser в этом году. Юбилейная десятая версия — это результат многолетнего труда разработчиков, который должен вывести компанию на новый уровень. В течение года, программисты UCWeb трудились над новой версией и постарались сделать поистине хорошее обновление.

Давайте рассмотрим, что такого важного и революционного появилось в UC Browser. И так, мы открываем браузер…

image

Читать дальше →
Total votes 28: ↑19 and ↓9 +10
Views 61K
Comments 62

Офис IT компании как часть корпоративной жизни

UCWeb corporate blog Offices of IT companies
Мы решили поделиться частью нашей корпоративной культуры, раскрыв некоторые моменты из жизни нашего офиса, рассказать и показать, как тут все у нас устроено. Не секрет, что IT компании стремятся создавать интересные офисные пространства для своих сотрудников, чтобы можно было чувствовать себя комфортно, раскрепощенно, находить тихие места для решения важных задач или креативное пространство для вдохновения и отличных идей. Вообщем, офис должен быть местом, где нравится находиться, творить и воплощать задуманное в реальность, а также где можно чувствовать себя в своей тарелке, ну практически как дома. От атмосферы в офисе зависит настроение каждого дня, особенно когда тут мы проводим много времени.

Попав в офис любой компании один раз, можно уже сказать, какая тут ежедневная жизнь — формальная или более свободная, какая тут обстановка — строгая или непринужденная.

Сегодняшние офисы больших IT компаний сами по себе являются проявлением творчества и решают важную задачу — создать условия для продуктивного рабочего процесса, от которого обязательно важно получать удовольствие.

Головной офис UC Browser находится в городе Гуанчжоу, Китай. Наш офис расположился на 12 этажах огромного бизнес здания недалеко от центра города в новом быстро растущем районе Гуанчжоу. Тут нас около 3000 человек, из которых часть работает на международные рынки.

image
Читать дальше →
Total votes 16: ↑15 and ↓1 +14
Views 13K
Comments 12

Уведомления от Facebook в UC Browser

UCWeb corporate blog Social networks and communities IT-companies
Не так давно в UC Browser появилась новая функция — Facebook-уведомление, и в этой статье мы хотим поделиться с вами некоторыми подробностями. Итак, Facebook-уведомление — это функция, которая позволяет получать сообщения и уведомления с Facebook, даже если ваш браузер закрыт. Пользователь будет получать push-сообщения на главный экран своего телефона и таким образом не пропустит ни одного важного сообщения.

В основу реализации данной функции были взяты всем известный сервис — Google Cloud Messaging (GCM) и OAuth протокол.
Читать дальше →
Total votes 9: ↑4 and ↓5 -1
Views 5.4K
Comments 1

10 главных фактов о китайском интернете

UCWeb corporate blog
Мы в UC Browser тесно связаны с китайской интернет-аудиторией. Сравниваем ее с российской и обсуждаем различия с коллегами, работающими на китайский рынок. В этой статье мы собрали основные факты о китайском интернете, пользователях, тенденциях и сравнили китайских пользователей с российскими. В конце статьи ответили на предыдущие вопросы читателей.
Читать дальше →
Total votes 24: ↑21 and ↓3 +18
Views 38K
Comments 25

Один день из жизни IT-специалиста UCWeb

UCWeb corporate blog Offices of IT companies
Как работается IT-специалистам в Китае? С чем сталкиваются, как находят общий язык? О работе, загруженности, зарплатах и отдыхе расскажут сотрудники UCWeb Александр, Олег, Шон, и Бенни.

image
Читать дальше →
Total votes 15: ↑12 and ↓3 +9
Views 12K
Comments 10

Ищем уязвимости в UC Browser

Доктор Веб corporate blog Information Security *Antivirus protection *Web analytics *

Введение


В конце марта мы сообщали, что обнаружили скрытую возможность загрузки и запуска непроверенного кода в UC Browser. Сегодня разберём подробно, как эта загрузка происходит и как хакеры могут использовать её в своих целях.

Некоторое время назад UC Browser рекламировали и распространяли очень агрессивно: его устанавливали на устройства пользователей с помощью вредоносных программ, распространяли с различных сайтов под видом видеофайлов (т. е. пользователи думали, что качают, например, порноролик, а получали вместо него APK с этим браузером), использовали пугающие баннеры с сообщениями о том, что браузер устарел, уязвим и всё в таком духе. В официальной группе UC Browser в VK есть тема, в которой пользователи могут пожаловаться на недобросовестную рекламу, там много примеров. В 2016 году была даже видеореклама на русском языке (да, реклама браузера, блокирующего рекламу).

На момент написания статьи у UC Browser набралось более 500 000 000 установок в Google Play. Это впечатляет — больше только у Google Chrome. Среди отзывов можно увидеть достаточно много жалоб на рекламу и редиректы на какие-то приложения в Google Play. Это и стало поводом к исследованию: мы решили посмотреть, не делает ли UC Browser что-то нехорошее. И оказалось, что таки делает!
Читать дальше →
Total votes 25: ↑23 and ↓2 +21
Views 6.6K
Comments 7

Breaking UC Browser

Доктор Веб corporate blog Browsers


Introduction


At the end of March we reported on the hidden potential to download and run unverified code in UC Browser. Today we will examine in detail how it happens and how hackers can use it.

Some time ago, UC Browser was promoted and distributed quite aggressively. It was installed on devices by malware, distributed via websites under the guise of video files (i.e., users thought they were downloading pornography or something, but instead were getting APK files with this browser), advertised using worrisome banners about a user’s browser being outdated or vulnerable. The official UC Browser VK group had a topic where users could complain about false advertising and many users provided examples. In 2016, there was even a commercial in Russian (yes, a commercial of a browser that blocks commercials).

As we write this article, UC Browser was installed 500,000,000 times from Google Play. This is impressive since only Google Chrome managed to top that. Among the reviews, you can see a lot of user complaints about advertising and being redirected to other applications on Google Play. This was the reason for our study: we wanted to see if UC Browser is doing something wrong. And it is! The application is able to download and run executable code, which violates Google Play’s policy for app publishing . And UC Browser doesn’t only download executable code; it does this unsafely, which can be used for a MitM attack. Let's see if we can use it this way.
Total votes 14: ↑11 and ↓3 +8
Views 11K
Comments 5