אם אתם משתמשים כבדים ברשת החברתית הפופולרית לשיתוף התמונות, אינסטגרם, יש סיכוי גבוה שנתקלתם ב-InstaAgent, אפליקציה למכשירי אייפון ואנדרואיד שהבטיחה חוויה משופרת הכוללת בין השאר אפשרות לבדוק מי ביקר בפרופיל האישי שלכם ומתי. כעת מתברר שמפתחי האפליקציה לא הסתפקו ברווחים מפרסומות, והחליטו לגנוב את פרטי המשתמשים - שמות חשבון וסיסמאות - ולהשתמש בהם כדי לפרסם תמונות ללא רשות.
השערורייה המדהימה הזו נחשפה לאחר שמפתח אפליקציות, שהחליט לחפור מעט בקבצי ההפעלה של התוכנה, גילה להפתעתו כי פרטי המשתמש נשמרים בקובץ לא מוגן ולאחר מכן נשלחים לשרת. מפתחי האפליקציה עשו שימוש בנתונים אלו בכדי לאפשר גישה לחשבונות אישיים לכל המרבה במחיר, כולל מפרסמים חיצוניים וקידומים עצמיים.
גוגל הגיבה במהירות רבה לפרסום, והסירה את InstaAgent מחנות האפליקציות בתוך דקות ספורות. אפל נדרשה משום מה לזמן רב יותר, והאפליקציה הוסרה מהאפסטור רק לאחר כמה שעות. בשני המקרים, מאות אלפי משתמשים הספיקו להוריד את האפליקציה ולהיפגע. אם גם אתם ניסיתם את InstaAgent, מומלץ להחליף סיסמה מיד באינסטגרם ובכל אתר אחר שבו אולי השתמשתם באותם פרטי כניסה.
האפליקציה שהבטיחה חווית אינסטגרם משופרת גנבה את פרטי המשתמשים
אילן גלר
12.11.2015 / 10:01