大数跨境
0
0

Instagram app因窃取用户名及密码被Apple下架

Instagram app因窃取用户名及密码被Apple下架 代码卫士
2015-11-13
1
导读:Apple已将“谁看了你的页面——InstaAgent”的app下降,原因是一名开发人员发现这款app在偷偷

Apple已将“谁看了你的页面——InstaAgent”的app下降,原因是一名开发人员发现这款app在偷偷窃取用户的Instagram凭证。


这款app下架前已有50万次下载量,是Apple应用商店中最热门的几款免费app之一。这款app允许用户检查自己的Instagram资料并查看对自己关注度最高的几名用户。


研究人员发现,InstaAgent在收集用户凭证,并将其发送到instagrm.zunamedia.com服务器上。这些数据甚至未受任何保护,它们并未被加密发送,也就是说知道如何查看的人都能够轻易拦截传输并获取对数千份以明文形式存储的Instagram用户名和密码的访问权限。


InstaAgent安卓版本也被下架


随后一些用户还表示这款app还会代表它们自行发布消息。这款app并没有要求从Instagram API中获取许可,也就是说它可能是通过窃取的用户名和密码发布消息的。


Apple得到消息后将其下架。谷歌也从应用商店中将安卓版本下架。目前尚不得知安卓版本的代码是否也包含监控功能。随后开发公司对此事件致歉。

【声明】内容源于网络
0
0
代码卫士
奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
内容 1774
粉丝 0
代码卫士 奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
总阅读32
粉丝0
内容1.8k