Google y Apple retiran de tiendas una app que robaba contraseñas de Instagram

Google y Apple retiran de tiendas una app que robaba contraseñas de Instagram

InstaAgent prometía a sus usuarios dar a conocer quién visitaba su perfil, sin decir que a cambio enviaría su contraseña a un servidor desconocido.

La que pareciera una aplicación inofensiva que prometía a los usuarios de Instagram darles a conocer quiénes visitaban su perfil, en realidad se dedicaba a enviar sus nombres de usuario y contraseñas en text plano a un servidor remoto desconocido.

Un desarrollador de Peppersoft, @David L-R, fue quien descubrió en el código de la aplicación llamada InstaAgent este comportamiento y lo compartió a través de Twitter para el conocimiento de los usuarios.

De acuerdo con MacRummors, la aplicación enviaba la información del usuario al servidor remoto con dirección instagram.zunamedia.com y usaba las claves de acceso para publicar imágenes sin autorización del usuario, una limitación de Instagram a las aplicaciones de terceros.