Apple и Google «разобрались» с приложением, которое воровало пароли пользователей
Американские корпорации Apple и Google очистили свои официальные магазины приложений от вредоносного программного обеспечения, которое воровало личные данные пользователей, сообщает alterprogs.com.
Речь идет о приложении InstaAgent, которое распространялось в официальных магазинах приложений App Store и Google Play. Первоначально ничего подозрительного в работе приложения, как пользователи, так и модераторы, не заметили. Однако при тщательной проверки было установлено, что InstaAgent ворует данные пользователей для входа в аккаунты в социальной сети Instagram.
Все собранные данные передавались на специальный сервер, за счет чего, некоторые личные фотографии пользователей оказывались в общественном доступе. На данный момент известно, что программа успела похитить сотни тысяч паролей на обеих платформах.
Примечательно то, что после обнаружения уязвимости, программа сразу же пропала из Google Play, тогда как удаление InstaAgent из App Store заняло продолжительное время.
В компаниях советуют всем пользователям удалить со своих устройств приложение InstaAgent и сменить пароль для входа в учетную запись.
Читайте также
- Ошибка в API Facebook предоставляла доступ к фото 6,8 млн пользователей
- Одного ноутбука оказалось достаточно для компрометации всей корпоративной сети
- Депутаты Госдумы разработали план по обеспечению работы Рунета на случай отключения от Сети
- Морские суда часто подвергаются кибератакам
- 25 декабря состоится встреча сообщества специалистов по кибербезопасности АСУ ТП / RUSCADASEC
- Уязвимость в приложении Logitech позволяла удаленно инициировать нажатие клавиш