إنستغرام يسرق كلمات مرور مستخدميه

mainThumb

12-11-2015 07:03 PM

السوسنة - اكتشف مُطوّر تطبيقات لنظام "iOS، "David L-R أن تطبيق InstaAgent المتوفر لأجهزة آيفون وأندرويد يقوم بسرقة بيانات تسجيل الدخول الخاصة بمُستخدمي إنستغرام.

 
وقال David L-R إن التطبيق، الذي يُعرف باسم "Who Viewed Your Profile_InstaAgent" داخل متاجر التطبيقات، يسمح لمُستخدمي إنستغرام بمعرفة من قام بزيارة حسابهم والإطلاع على الصور، فضلًا عن إمكانية معرفة من قام بحظر أو إلغاء المُتابعة.
 
وعلى الرغم من وجود نظام حماية عالي داخل متجر تطبيقات أبل App Store إلا أن التطبيق يقوم بإرسال اسم المُستخدم وكلمة المرور إلى خوادمه الخاصة دون تشفيرها وليس إلى خوادم انستغرام، وبالتالي تتوفر جميع حسابات المُستخدمين الذين قاموا بتحميل تطبيق InstaAgent داخل خوادم التطبيق الخبيث.
 
وأكد David أن التطبيق الخبيث بإمكانه نشر صور على حساب المُستخدم حتى دون إذن منه لأنه حصل على بيانات تسجيل الدخول، وأشار إلى أن هذا التطبيق وصلت عدد تحميلاته إلى 500 ألف تحميل من قبل مُستخدمي آيفون فقط حتى الآن.
 
ومنذ نشر هذه المعلومات، قامت "أبل" و"غوغل" بإزالة التطبيق من المتجر بشكل فوري، إلا أن مُكتشف البرمجية الخبيثة نصح كل من قام باستخدام هذا التطبيق أو أية تطبيقات مُشابهة بتغيير كلمة مرور الحساب، فضلًا عن الدخول إلى الإعدادات وإزالة صلاحيات الوصول لأي تطبيق غير موثوق.
 
وبحسب ما نشره David عبر حسابه على "تويتر"، فإن هذا التطبيق يُعتبر الأول من نوعه الذي يتمكّن من الوصول إلى متجر تطبيقات "أبل" وتجاوز نظام الحماية فيها.
 


تعليقات القراء

لا يوجد تعليقات


أكتب تعليقا

لا يمكن اضافة تعليق جديد