一名iOS開發人員David Layer-Reiss周二(11/10)透過Twitter揭露,基於Instagram的第三方程式InstaAgent會竊取Instagram用戶的帳號及密碼,而且在未取得用戶授權下於用戶檔案中張貼照片,Google與蘋果都已在當天將該程式移除。
InstaAgent是基於Instagram照片分享功能的第三方程式,允許用戶檢視哪些人曾經瀏覽你的個人檔案,還會分析追蹤者的行動,並同時在Google Play與蘋果的App Store上架,估計下載次數已超過50萬。
Layer-Reiss發現,InstaAgent在讀取使用者的Instagram帳號及密碼後,會把明文的帳號及密碼傳送到遠端伺服器上,還會利用這些憑證擅自張貼垃圾照片到個人檔案中。
除了Google與蘋果已將InstaAgent自行動程式市集中移除之外,Instagram也已寄出警告信件給那些帳號可能已被侵犯的InstaAgent用戶。
Instagram對外聲明指出,這類第三方程式以不當的手法嘗試存取使用者的帳號,已違反Instagram的平台準則,建議使用者不要安裝這類程式,任何已下載InstaAgent的用戶都應將其刪除並更改Instagram密碼。(編譯/陳曉莉)