הם גונבים ומשתמשים ללא רשות באלפי חשבונות רשת חברתית אינסטגרם
אפליקציה של צד שלישי מצליחה להשיג מאות אלפי חשבונות משתמש של הרשת החברתית Instagram ו-מתחזים אליך בעת פרסום פוסטים שלך מטעם . זהו לקוח או יישום ניהול אינסטגרם שנוצר על ידי צד שלישי והשיג יותר מ-חצי מיליון הורדות בשתיהן ב-App Store וב-Google Play Store, ובכך הפך לאחד הכלים הוויראליים ביותר malware שהתגנבו לחנויות הראשיות מתוך אפליקציות
שמו InstaAgent, והוא הגיע לידיים של אלפי משתמשים בהבטחה לספק נתונים על מי ראה או לא ראה את תמונות האינסטגרם של המשתמש די מפתה לדעת שמסתובב בפרופיל המשתמש מבלי לתת לייק לתמונות ולכן, מבלי להשאיר זכר למעבר שלו. עם זאת, המציאות שונה מאוד, מקדיש את עצמו לקצירת חשבונות משתמש וסיסמאות מכל אלה שהשתמשו בזה, ואפילופרסום בשמם (וללא כל סוג של רשות) תמונות דרך הפרופילים הנגועים השונים. בעיה שהפעילה את כל האזעקות.
לפיכך, InstaAgent, שהצליחה למקם את עצמה השבוע בין האפליקציות שהורדת ביותר ב- חנות האפליקציות של אפל, דרשה את הנתונים של חשבון המשתמש של אינסטגרם כדי להיות מסוגלים להכיר את כל האנשים האלה שכביכול עברו דרך הפרופיל שלך.רשימה שמעט או לא היה לה שום קשר למציאות, ולמעשה הסתירה משימה הרבה יותר מרושעת. מפתח חקר את האפליקציה, וגילה שלאחר שכל הנתונים הללו נאספו, הם נשלחו ללא מוצפן (ללא הגנה) לשרת, שם הוא אוחסן והשתמש בו.
חלק מהמשתמשים התוודעו לעובדה זו גם על ידי גילו תמונות פרסומות בחשבונות שלהם שלא פרסמו שהאפליקציהInstaAgent הוכנס ללא כל סוג של אישור, וחוזר על עצמו ברבים מהמקרים של החשבונות המושפעים.
Google לא לקח זמן רב עד להסיר את האפליקציה מחנות Google Play לאחר גילוי העובדה. ו-Apple לקח קצת יותר זמן לעשות את אותו הדבר.עם זאת, אסור לנו לשכוח שחברות אלה מאמתות את היישומים שהן מעמידות לרשות המשתמשים של הפלטפורמות שלהן בהתאמה, Android ו-iOS מה שאומר שיש בעיית אבטחה מרכזיתאם אפליקציה עם הרשאות לפרסם בשם המשתמש (מוסתר, כמובן) מתגנבת לחנויות שלך ומצליחה להפוך לוויראלית, ומשפיעה על מאות אלפי משתמשים ברחבי העולם, ואפילו מצליח להגיע לראש הרשימות של האפליקציות שהורדת ביותר.
לאור מצב זה, ואם אתה אחד מהמשתמשים המושפעים, עדיף לגשת לרשת החברתית אינסטגרם דרך גרסת האינטרנט שלה, ו-בטל הרשאות עבור יישום InstaAgent מהתפריט ניהול יישומיםבנוסף לשם כך, חובה לשנות את הסיסמה של החשבון וליצור סיסמה חדשה לגמרי כדי למנוע מאדם או וירוס אחר להשתמש בנתונים שנאספו כדי להמשיך לפרסם ב השם שלך.וכמובן להיפטר מאפליקציית InstaAgent