Roben i usen sense permís milers de comptes de la xarxa social Instagram
Una aplicació de tercers aconsegueix fer-se amb cents de milers de comptes d'usuaris de la xarxa social Instagram i suplantar la seva identitat en publicar en nom seu . Es tracta d'un client o aplicació de gestió d'Instagram creada per un tercer i que ha aconseguit més de mitjà milió de descàrregues tant a App Store com a Google Play Store, aconseguint així ser una de les eines de malware més virals que s'ha colat a les principals botigues de aplicaciones
El vostre nom és InstaAgent, i ha arribat a mans de milers d'usuaris en prometre oferir dades sobre qui ha vist o no les fotos d'Instagram de l'usuari Una mica prou temptador per saber qui ronda el perfil de l'usuari sense fer un Me Gusta a les fotos i, per tant, sense deixar empremta del seu pas. Ara bé, la realitat és molt diferent, dedicant-se a collir comptes d'usuari i contrasenyes de tots aquells que la utilitzaven, i fins i totpublicant en nom seu (i sense cap mena de permís) fotografies a través dels diferents perfils infectats. Qüestió que ha disparat totes les alarmes.
Així, InstaAgent, que ha aconseguit situar-se aquesta mateixa setmana entre les aplicacions més descàrregues de la App Store d'Apple, requeria les dades del compte d'usuari d'Instagram per poder conèixer totes aquestes persones que han passat suposadament per perfil.Un llistat que poc o res tenia a veure amb la realitat, i que en realitat amagava una missió molt més sinistra. Ha estat un desenvolupador qui ha investigat l'aplicació descobrint que, una vegada recopilades totes aquestes dades, eren enviades sense encriptar (sense protegir) un servidor, on han estat emmagatzemats i utilitzats.
Alguns usuaris també s'han adonat d'aquest fet al descobrir fotografies publicitàries als seus propis comptes que ells no han publicat que l'aplicacióInstaAgent introduïa sense cap mena de permís, repetint-se en molts dels casos dels comptes afectats.
Google no ha trigat a eliminar l'aplicació de Google Play Storedesprés de descobrir-se el fet. I Apple ha trigat poc més a fer el mateix.No obstant això, cal no oblidar que aquestes companyies comproven les aplicacions que posen a disposició dels usuaris de les seves respectives plataformes, Android i iOS El que significa que hi ha un important problema de seguretatsi una aplicació amb permisos per publicar en nom de l'usuari (ocults, per descomptat) es cola a les seves botigues i aconsegueix fer-se viral, afectant centenars de milers d'usuaris de tot el món, i fins i tot aconseguint assolir els primers llocs de les llistes d'aplicacions més descarregades.
Davant aquesta situació, i si s'és un dels usuaris afectats, el més recomanable és accedir a la xarxa social Instagram a través de la seva versió web , i revocar els permisos per a l'aplicació InstaAgent des del menú Gestió d'aplicacionsA més d'això, és imperatiu modificar la contrasenya del compte i crear-ne una de totalment nova per evitar que una altra persona o virus utilitzi les dades recol·lectades per seguir publicant al vostre nom.I, per descomptat, desfer-se de l'aplicació InstaAgent