Επικίνδυνες οι εφαρμογές τύπου "ποιος είδε το προφίλ σου"

Αποστέλλουν usernames και passwords σε άγνωστους servers
11 Νοεμβρίου 2015 08:36
Επικίνδυνες οι εφαρμογές τύπου

Αν ασχολείστε με social media, σίγουρα θα έχετε δει κάποια εφαρμογή που ισχυρίζεται πως μπορεί να σας ενημερώσει για το ποιος είδε το προφίλ σας. Μία τέτοια εφαρμογή είναι ένα Instagram client ονόματι “Who Viewed Your Profile – InstaAgent” και είναι διαθέσιμη τόσο στο iTunes όσο και στο Google Play. Ένας iOS developer όμως, ο David L-R ανακάλυψε πως συλλέγει τα usernames και τα passwords σας και στέλνει μη κρυπτογραφημένα πιστοποιητικά log-in στην τοποθεσία instagram.zunamedia.com, η οποία ουδεμία σχέση έχει με το Instagram, παρά την ονομασία.

Ανακάλυψε επίσης πως η εφαρμογή μπορεί να κάνει post εικόνες στο Instagram σας χωρίς τη συγκατάθεσή σας και θεωρεί πως είναι το πρώτο malware στο iOS Appstore το οποίο έχει κατέβει πάνω από μισό εκατομμύριο φορές. Η συγκεκριμένη εφαρμογή δεν μπορεί να βρεθεί πλέον στο iTunes και στο Google Play, υπάρχουν όμως εκατοντάδες παρόμοιες για όλα τα social media.