InstaAgent, उपयोगकर्ताओं के लिए अपने Instagram फ़ीड पर आगंतुकों को ट्रैक करने के लिए एक तृतीय-पक्ष ऐप, ऐप से बाहर निकाला गया था एक iOS डेवलपर द्वारा यह पता लगाने के बाद कि ऐप लोगों के लॉगिन चुरा रहा है, Apple और Google दोनों द्वारा स्टोर किया गया था और पासवर्ड।
अगर आपके स्मार्टफोन में InstaAgent है - और कथित तौर पर आप में से आधा मिलियन लोग करते हैं - तो इसे तुरंत हटा दें।
पेपरसॉफ्ट के एक डेवलपर डेविड लेयर-रीस ने कहा कि उन्होंने पाया कि इंस्टाएजेंट इंस्टाग्राम यूजर्स के पासवर्ड और यूजरनेम को स्टोर कर रहा था और उन्हें सादे टेक्स्ट में दूसरे सर्वर पर भेज रहा था। उन्होंने यह भी कहा कि ऐप "खातों में लॉग इन करने और अनधिकृत छवियों को पोस्ट करने" के लिए क्रेडेंशियल्स का उपयोग कर रहा था। उन्होंने ट्विटर के जरिए चेतावनी दी।
"संक्षेप में, InstaAgent का व्यवहार बहुत ही अजीब है, आपको ऐप का उपयोग नहीं करना चाहिए," लेयर-रीस ने अपने में लिखा रिपोर्ट good. "सैद्धांतिक रूप से, ऐप डेवलपर के पास अब आधे मिलियन से अधिक Instagram खातों तक पहुंच (और क्रेडेंशियल) है।"
ऐप के निर्माता, तुर्कर बेराम, माफी मांगी ऐप पर प्रतिबंध लगाने के बाद लेकिन लॉगिन जानकारी को सहेजने से इनकार कर दिया।
"कृपया आराम करें," बायराम ने टूटी-फूटी अंग्रेजी पोस्ट किए गए एक अहस्ताक्षरित बयान में कहा यहां. "कोई खाता नहीं है।.. चोरी हो गया। आपका पासवर्ड कभी भी अनधिकृत सर्वरों को (से) सहेजा नहीं गया है। कुछ भी गलत नहीं है। लेकिन बार-बार, हम अपने कीमती यूजर्स से माफी मांगते हैं।
InstAgent संयुक्त राज्य अमेरिका में व्यापक रूप से लोकप्रिय नहीं है, हालांकि, यह इस सप्ताह की शुरुआत में इंग्लैंड कनाडा में हजारों डाउनलोड के साथ नंबर एक मुफ्त ऐप था, MacRumors की सूचना दी।
लेयर-रीस इस बारे में उत्सुक हो गया कि ऐप इस तरह की जानकारी कैसे प्रदान कर सकता है और ऐप पर ट्रैफ़िक की निगरानी के बाद, "अज्ञात" सर्वर पर "संदिग्ध" HTTP पोस्ट मिला।
अपने स्वयं के इंस्टाग्राम अकाउंट के साथ ऐप का उपयोग करते हुए, उन्होंने पाया कि इंस्टाएजेंट के लिए एक छवि विज्ञापन बिना अनुमति के उनके खाते में प्रकाशित किया गया था।
स्रोत: फोटो जिला समाचार