Zbog krađe podataka korisnika, aplikacija InstaAgent izbačena iz App Store i Google Play

Mobilni telefoni, 13.11.2015, 08:30 AM

Zbog krađe podataka korisnika, aplikacija InstaAgent izbačena iz App Store i Google Play

Apple je iz App Store uklonio aplikaciju “Who Viewed Your Profile - InstaAgent” pošto je otkriveno da aplikacija krade korisnička imena i lozinke korisnika Instagrama.

Analiza koda aplikacije je otkrila ozbiljne probleme sa privatnošću ove veoma popularne aplikacije koju je, do trenutka kada je izbačena iz App Store, preuzelo pola miliona korisnika. Aplikacija je obećavala korisnicima da vide koji korisnici najčešće pregledaju njihov profil, mogućnost koju zvanična Instagram aplikacija ne nudi.

Analizom ponašanja aplikacije je otkriveno da InstaAgent prikuplja korisnička imena i lozinke korisnika Instagrama i prikupljene podatke šalje na instagram.zunmedia.com.

Podaci se šalju u nešifrovanom obliku, što omogućava presretanje prenosa podataka i dovodi u opasnost korisnička imena i lozinke korisnika Instagrama.

Kada je ovo otkriveno javili su se neki korisnici koji su se žalili da je aplikacija u njihovo ime objavljivala fotografije na njihovim profilima. Aplikaciji nisu potrebne dozvole od Instagram API tako da je verovatno da ona koristi ukradena korisnička imena i lozinke da bi to radila.

Apple je uklonio InstaAgent iz App Store. To je uradio i Google sa verzijom aplikacije za Android, i to nekoliko sati pre Applea, ali za sada nije potvrđeno da li je i Android verzija aplikacije radila isto što i verzija za iOS.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS

ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS

Nova mobilna špijunska operacija pod nazivom ZeroDayRAT je pretnja koja cilja i Android i iOS uređaje, omogućavajući napadačima trajni pristup ko... Dalje

AI platforma Hugging Face zloupotrebljena za širenje novog Android trojanca

AI platforma Hugging Face zloupotrebljena za širenje novog Android trojanca

Kompanija Bitdefender otkrila je novu Android pretnju koja koristi popularnu AI platformu Hugging Face za hostovanje i distribuciju zlonamernog koda. ... Dalje

Android trojanac iz lažnih „Pro“ verzija popularnih aplikacija pronađen u 143 zemlje

Android trojanac iz lažnih „Pro“ verzija popularnih aplikacija pronađen u 143 zemlje

Istraživači iz k zLabs tima kompanije Zimperium otkrili su novu Android pretnju pod nazivom Arsink, trojanca za daljinski pristup (RAT) koji imitira... Dalje

Novi Android trojanci koriste veštačku inteligenciju za automatizovane klikove na oglase

Novi Android trojanci koriste veštačku inteligenciju za automatizovane klikove na oglase

Istraživači kompanije za mobilnu bezbednost Dr.Web otkrili su novu porodicu Android trojanaca koja koristi veštačku inteligenciju za automatsko ot... Dalje

Ne odlažite ažuriranje iPhone-a: iOS 26.2 donosi zaštitu od dve ranjivosti koje se koriste za špijuniranje

Ne odlažite ažuriranje iPhone-a: iOS 26.2 donosi zaštitu od dve ranjivosti koje se koriste za špijuniranje

Apple je 12. decembra 2025. zakrpio dve WebKit zero-day ranjivosti koje su povezane sa plaćeničkim špijunskim softverom. Ove zakrpe dostupne su isk... Dalje