וואלה
וואלה
וואלה
וואלה

וואלה האתר המוביל בישראל - עדכונים מסביב לשעון

האפליקציה שהבטיחה חווית אינסטגרם משופרת גנבה את פרטי המשתמשים

אילן גלר

12.11.2015 / 10:01

משתמש סקרן גילה שמפתחי האפליקציה שמרו את פרטי ההתחברות בשרת לא מאובטח ולאחר מכן עשו שימוש בנתונים אלו בכדי לאפשר גישה לחשבונות אישיים לכל המרבה במחיר, כולל מפרסמים חיצוניים

אינסטגרם. ShutterStock
מאות אלפי קורבנות./ShutterStock

אם אתם משתמשים כבדים ברשת החברתית הפופולרית לשיתוף התמונות, אינסטגרם, יש סיכוי גבוה שנתקלתם ב-InstaAgent, אפליקציה למכשירי אייפון ואנדרואיד שהבטיחה חוויה משופרת הכוללת בין השאר אפשרות לבדוק מי ביקר בפרופיל האישי שלכם ומתי. כעת מתברר שמפתחי האפליקציה לא הסתפקו ברווחים מפרסומות, והחליטו לגנוב את פרטי המשתמשים - שמות חשבון וסיסמאות - ולהשתמש בהם כדי לפרסם תמונות ללא רשות.

השערורייה המדהימה הזו נחשפה לאחר שמפתח אפליקציות, שהחליט לחפור מעט בקבצי ההפעלה של התוכנה, גילה להפתעתו כי פרטי המשתמש נשמרים בקובץ לא מוגן ולאחר מכן נשלחים לשרת. מפתחי האפליקציה עשו שימוש בנתונים אלו בכדי לאפשר גישה לחשבונות אישיים לכל המרבה במחיר, כולל מפרסמים חיצוניים וקידומים עצמיים.

גוגל הגיבה במהירות רבה לפרסום, והסירה את InstaAgent מחנות האפליקציות בתוך דקות ספורות. אפל נדרשה משום מה לזמן רב יותר, והאפליקציה הוסרה מהאפסטור רק לאחר כמה שעות. בשני המקרים, מאות אלפי משתמשים הספיקו להוריד את האפליקציה ולהיפגע. אם גם אתם ניסיתם את InstaAgent, מומלץ להחליף סיסמה מיד באינסטגרם ובכל אתר אחר שבו אולי השתמשתם באותם פרטי כניסה.

טרם התפרסמו תגובות

הוסף תגובה חדשה

+
בשליחת תגובה אני מסכים/ה
    1
    walla_ssr_page_has_been_loaded_successfully