Apple ja Google päästivät läpi: Instagram-sovellus varasti puolen miljoonan käyttäjän tiedot

Manu Pitkänen
11. marraskuuta, 2015 10:06

Apple ja Google ovat jakaneet sovelluskaupoissaan suosittua kolmannen osapuolen kehittämää Intagram-sovellusta, jonka havaittiin eilen illalla keräävän käyttäjien salasanoja ja tallentavan ne luettavassa muodossa tuntemattomalle palvelimelle. Haittaohjelman tavoin toiminut InstaAgent-sovellus on nyt poistettu App Storesta ja Google Playstä.
Kolmannen osapuolen asiakasohjelmien käyttö on aina huono idea. Aivan kuten tässäkin tapauksessa, ne voivat varastaa sinun kirjautumistietosi tai niiden suojaukset ovat muutoin niin heikot, että joku ulkopuolinen hyökkääjä voi pystyä murtautumaan ohjelman keräämiin tietoihin. Tällaisia tapauksia on nähty esimerkiksi Snapchatin kohdalla. On siis aina suositeltavaa käyttää palvelun kehittäjän tarjoamaa sovellusta.
Intagram-käyttäjiä houkuteltiin lataamaan InstaAgent lupaamalla paljastaa ketkä katsovat milloinkin sinun profiiliasi. Pelkästään Google Play Storen kautta sovellusta oli ladattu 100.000–500.000 kertaa. Ohjelma sijoittui Britannian, Kanadan ja Saksan App Store -kaupoissa ilmaisten ohjelmien listoilla hyvin.
Jos käytit kyseistä sovellusta, niin ohjelma kannattaa mahdollisimman pikaisesti poistaa puhelimesta ja vaihtaa sen jälkeen Instagram-salasana. Mikäli käytit samaa sanaa muissakin palveluissa, niin vaihda niidenkin salasanat (älä käytä enää samaa salasanaa).
Tapauksessa on syytä osoittaa sormea myös Googlen ja Applen suuntaan. Niiden ei pitäisi päästää tällaisia haittaohjelmia sovelluskauppoihinsa.

"Who Viewed Your Profile" #Instaagent will send your Instagram Username and Password to an unknown server! pic.twitter.com/8uZJljJdtO

-- David L-R (@PeppersoftDev) November 10, 2015

Lue myös nämä
Tägit
haittaohjelma App Store Google Play Instagram mobiilisovellukset InstaAgent
Käytämme evästeitä sivuillamme. Näin parannamme palveluamme.