Apple и Google удалили кравшее пароли из Instagram приложение
Компании Apple и Google удалили из своих магазинов приложение InstaAgent — клиент для работы с Instagram от стороннего разработчика. Причиной стала кража приложением пользовательских паролей и размещение фотографий без их разрешения. Об этом сообщает The Verge.
#InstaAgent is only able to post a image in your #Instagram account because they got your account password!
#hacked pic.twitter.com/0vD1OJBY9l
— David L-R (@PeppersoftDev) 10 ноября 2015
Как стало известно, InstaAgent собирало имена и пароли пользователей и передавало их в незашифрованном виде на неизвестные серверы. Первым на это обратил внимание разработчик приложений для iOS David L-R, сообщивший об этом в Twitter. Через несколько часов приложение было удалено из Google Play и Apple AppStore.
Приложение могло поставить под угрозу несколько сотен тысяч аккаунтов Instagram: в Google Play Store его загрузили несколько сотен тысяч раз, а в AppStore оно несколько раз попадало в список самых загружаемых приложений в Великобритании и Канаде. InstaAgent обещало дополнительные функции, которых не было в официальном приложении Instagram, в том числе возможность узнавать о просмотрах профиля другими пользователями.
Комментарии
Подписаться