Últimas

InstaAgent guarda credenciais de 500.000 usuários iOS e posta spam através de suas contas

Da Redação do site Tudocelular.com.br

O processo de aprovação de aplicativos realizado pela Apple para admissão na App Store é supostamente eficaz para proteger os usuários de qualquer serviço que possa causar problemas para a segurança de todos, mas houve um deslize que permitiu um app escapulir por entre as brechas. Um aplicativo para Instagram chamado InstaAgent — com quase 500.000 downloads na loja — estaria enviando informações de login de usuários a um servidor remoto.

A proposta do InstaAgent aos usuários é permitir que as pessoas saibam quem pode ter visualizado o perfil delas, algo comum em redes como o Twitter. Aparentemente, ele guarda as credenciais dos usuários do Instagram, o que inclui nome de usuário e senha, e os mantém em um servidor remoto suspeito.

Ainda não está claro quais os motivos do serviço ao realizar esse movimento, mas já se sabe que o app utiliza as credenciais para fazer log-in e postar imagens de spam não autorizado pelos proprietários das contas. Embora haja outras possibilidades de uso malicioso para esse tipo de abordagem, nada ainda está comprovado ter ocorrido, mas devemos assumir por questões de segurança que coisas piores podem ocorrer.

Surprise, surprise , #InstaAgent is also posting images without you permission in your #Instagram profile 😂 . pic.twitter.com/Syvsv71wcn

— David L-R (@PeppersoftDev) 10 novembro 2015

O InstaAgent é popular no Reino Unido e Canadá, mas aparentemente ainda não houve muito avanço nos Estados Unidos e demais países. Não está claro quantos usuários iOS tem o InstaAgent instalados nos dispositivos, mas os 500.000 downloads na App Store indicam um número muito alto.

A Google removeu o InstaAgent em sua versão para Android da Google Play, mas ele está ainda disponível na App Store no momento. Quem tiver instalado o InstaAgent, deve excluir o app imediatamente e alterar sua senha do Instagram, para fins de segurança.

Fonte: Tudocelular.com.br
Notícia originalmente postada pelo site Tudo Celular.

Deixe seu comentário

Comentários via Facebook

Deixe uma resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *