Zbog krađe podataka korisnika, aplikacija InstaAgent izbačena iz App Store i Google Play
Mobilni telefoni, 13.11.2015, 08:30 AM
Apple je iz App Store uklonio aplikaciju “Who Viewed Your Profile - InstaAgent” pošto je otkriveno da aplikacija krade korisnička imena i lozinke korisnika Instagrama.
Analiza koda aplikacije je otkrila ozbiljne probleme sa privatnošću ove veoma popularne aplikacije koju je, do trenutka kada je izbačena iz App Store, preuzelo pola miliona korisnika. Aplikacija je obećavala korisnicima da vide koji korisnici najčešće pregledaju njihov profil, mogućnost koju zvanična Instagram aplikacija ne nudi.
Analizom ponašanja aplikacije je otkriveno da InstaAgent prikuplja korisnička imena i lozinke korisnika Instagrama i prikupljene podatke šalje na instagram.zunmedia.com.
Podaci se šalju u nešifrovanom obliku, što omogućava presretanje prenosa podataka i dovodi u opasnost korisnička imena i lozinke korisnika Instagrama.
Kada je ovo otkriveno javili su se neki korisnici koji su se žalili da je aplikacija u njihovo ime objavljivala fotografije na njihovim profilima. Aplikaciji nisu potrebne dozvole od Instagram API tako da je verovatno da ona koristi ukradena korisnička imena i lozinke da bi to radila.
Apple je uklonio InstaAgent iz App Store. To je uradio i Google sa verzijom aplikacije za Android, i to nekoliko sati pre Applea, ali za sada nije potvrđeno da li je i Android verzija aplikacije radila isto što i verzija za iOS.
Izdvojeno
Google uklonio 28 VPN aplikacija sa Google Play koje su Android telefone krišom pretvarale u proksije
Istraživači iz kompanije HUMAN pronašli su na Google Play 28 VPN aplikacija koje pretvaraju Android uređaje u rezidencijalne proksije koji se vero... Dalje
WhatsApp će blokirati skrinšotove za slike profila
WhatsApp je poslednjih godina uveo niz opcija da bi ojačao bezbednost platforme i korisnika. Tako na WhatsAppu možete da delite privatne fotografije... Dalje
Apple popravio dve nove ranjivosti iOS-a koje se koriste u napadima na iPhone uređaje
Apple je ove nedelje objavio hitna bezbednosna ažuriranja kako bi popravio dve ranjivosti nultog dana iOS-a koje su korišćene u napadima na iPhone... Dalje
Signal uveo podršku za korisnička imena u aplikaciji
Signal je uveo podršku za korisnička imena tako da sada svako može dodati opcionalno korisničko ime koje će ih povezati sa drugima bez deljenja ... Dalje
Stručnjaci upozoravaju na dramatičan porast napada malvera na mobilne uređaje
Izveštaj kompanije Kaspersky predstavljen na Svetskom kongresu mobilnih tehnologija u Barseloni, otkrio je eskalaciju rizika sa kojima se korisnici m... Dalje
Pratite nas
Nagrade