تم سحب InstaAgent ، وهو تطبيق تابع لجهة خارجية للمستخدمين لتتبع الزوار إلى خلاصات Instagram الخاصة بهم ، من التطبيق مخازن كل من Apple و Google بعد أن اكتشف مطور iOS أن التطبيق يسرق معلومات تسجيل دخول الأشخاص و كلمات السر.
إذا كان لديك InstaAgent على هاتفك الذكي - وبحسب ما ورد نصف مليون منك - فاحذفه على الفور.
قال David Layer-Reiss ، مطور Peppersoft ، إنه اكتشف أن InstaAgent يخزن كلمات مرور وأسماء المستخدمين الخاصة بمستخدمي Instagram ويرسلها بنص عادي إلى خادم آخر. وقال أيضًا إن التطبيق كان يستخدم بيانات الاعتماد "لتسجيل الدخول إلى الحسابات ونشر صور غير مصرح بها". أرسل تحذيرًا عبر Twitter.
كتب Layer-Reiss في أبلغ عن. "من الناحية النظرية ، يتمتع مطور التطبيق الآن بإمكانية الوصول (وبيانات الاعتماد) إلى أكثر من نصف مليون حساب على Instagram."
مبتكر التطبيق تركر بيرم اعتذر بعد أن تم حظر التطبيق ولكن تم رفض حفظ معلومات تسجيل الدخول.
قال بيرم في بيان غير موقع بلغة إنجليزية ركيكة نُشر: "من فضلك كن استرخي" هنا. "لا يوجد حساب... مسروق. لم يتم حفظ كلمة مرورك أبدًا (في) الخوادم غير المصرح بها. لا يوجد شيء خاطئ. ولكن مرارًا وتكرارًا ، نعتذر (لمستخدمينا الكرام) ".
إن InstAgent ليس شائعًا على نطاق واسع في الولايات المتحدة ، ومع ذلك ، فقد كان التطبيق المجاني رقم واحد في وقت سابق من هذا الأسبوع في إنجلترا وكندا مع آلاف التنزيلات ، شائعات ماك ذكرت.
أصبح لدى Layer-Reis فضول حول كيفية تقديم التطبيق لهذا النوع من المعلومات وبعد مراقبة حركة المرور على التطبيق ، عثر على مشاركة HTTP "مشبوهة" إلى خادم "غير معروف".
باستخدام التطبيق مع حساب Instagram الخاص به ، اكتشف أن صورة إعلانية لـ InstaAgent تم نشرها على حسابه دون إذن.
مصدر: صور حي الأخبار