Apple และ Google ถอดแอพ InstaAgent เพราะขโมยรหัสผ่าน Instagram

Apple และ Google ถอดแอพเล่น InstaAgent ออกจากระบบเนื่องด้วยมีการตรวจพบว่าแอพนี้ได้ทำการดักรหัสผ่าน และยังแอบโพสรูปในไอดีของผู้ใช้โดยไม่ขออนุญาตด้วย

InstaAgent หรือชื่อเต็มว่า Who Viewed Your Profile – InstaAgent ระบุรายละเอียดความสามารถเด่นๆ ไว้คือดูได้ว่าใครส่องโปรไฟล์เราบ้างทำให้ InstaAgent ติดอันดับแอพฟรียอดนิยมในอังกฤษและแคนาดา

ซึ่ง InstaAgent จะทำการอ่านข้อมูล Instagram ของผู้ใช้ทั้งเรื่องของไอดีและรหัสผ่าน แล้วส่งแบบไม่เข้ารหัสไปยังเซิฟเวอร์ปลายทางคือ instagram.zunamedia.com นอกจากนี้ยังมีการโพสรูปไปยังไอดีของผู้ใช้โดยไม่ขออนุญาต

หลังจากนักพัฒนาชื่อ David L-R ค้นพบปัญหานี้ ทำให้ Google โต้ตอบทันควันด้วยการถอดแอพ InstaAgent ออกจาก Play Store ต่อด้วย Apple ที่ถอดออกจาก App Store วิธีแก้ไขปัญหาเบื้องต้นคือลบแอพ InstaAgent และเปลี่ยนรหัสผ่านทันที

ที่มา: theverge , macrumors