De stjæler og bruger tusindvis af Instagram-konti på det sociale netværk uden tilladelse
En tredjepartsapplikation formår at få fat i hundredetusindvis af brugerkonti på det sociale netværk Instagram og efterligner dig, når du poster på din på vegne. Det er en Instagram-klient- eller administrationsapplikation oprettet af en tredjepart og har opnået mere end en halv million downloads i begge App Store og i Google Play Store, og er dermed blevet et af de mest virale malware værktøjer, der har sneget sig ind i hovedbutikkerne af applikationer
Dets navn er InstaAgent, og det har nået hænderne på tusinder af brugere ved at love at give data om som har eller ikke har set brugerens Instagram-billeder Ret fristende at vide som prowler brugerens profil uden at give et like til billederne og derfor uden at efterlade et spor af dens passage. Virkeligheden er imidlertid meget anderledes, dedikerer sig til at høste brugerkonti og adgangskoder for alle dem, der brugte det, og enddaudgivelse i deres navn (og uden nogen form for tilladelse) fotografier gennem de forskellige inficerede profiler. Problem, der har udløst alle alarmer.
Således InstaAgent, som har formået at placere sig i denne uge blandt de mest downloadede applikationer på Apples App Store, krævede dataene på Instagram-brugerkontoen for at kunne kende alle disse mennesker, der angiveligt er gået igennem din profil.En liste, der havde lidt eller intet med virkeligheden at gøre, og som faktisk skjulte en meget mere uhyggelig mission. En udvikler undersøgte applikationen og opdagede, at når alle disse data var indsamlet, blev de sendt ukrypteret (uden beskyttelse) til en server, hvor de blev gemt og brugt.
Nogle brugere er også blevet opmærksomme på dette ved opdage reklamebilleder på deres egne konti, som de ikke har lagt op, at applikationenInstaAgent indtastet uden nogen form for tilladelse, hvilket gentager sig selv i mange af tilfældene med de berørte konti.
Google det tog ikke lang tid at fjerne appen fra Google Play Butik efter at have opdaget faktum. Og Apple har taget lidt længere tid at gøre det samme.Vi må dog ikke glemme, at disse virksomheder verificerer de applikationer, de stiller til rådighed for brugerne af deres respektive platforme, Android og iOS Hvilket betyder, at der er et større sikkerhedsproblem , hvis en app med tilladelser til at publicere på vegne af brugeren (skjult, selvfølgelig) sniger sig ind i dine butikker og formår at blive viral, hvilket påvirker hundredtusindvis af brugere rundt omkring på verden, og endda formår at nå toppen af listerne over de mest downloadede applikationer.
I lyset af denne situation, og hvis du er en af de berørte brugere, er det bedst at få adgang til Instagram sociale netværk gennem dets webversion og tilbagekalde tilladelser til InstaAgent-applikationen fra menuen Application ManagementDerudover til dette er det bydende nødvendigt at ændre adgangskoden til kontoen og oprette en helt ny for at forhindre en anden person eller virus i at bruge de indsamlede data til at fortsætte med at udgive på dit navn.Og selvfølgelig slippe af med InstaAgent-appen
