martes, 10 de noviembre de 2015

UNA APP DEL TOP 10 DE LA APP STORE ROBA TU CONTRASEÑA DE INSTAGRAM

InstaAgent, una aplicación para saber quién visita tu perfil de Instagram, está robando las contraseñas de sus usuarios y publicando en su nombre. 
Malas noticias para los usuarios que se la hayan descargado, y también para Apple, a quien se le ha colado una aplicación malvada en la App Store. Y lo que es peor: está siendo bastante lenta para tomar medidas. Es la aplicación InstaAgent, una aplicación que se conecta a tu cuenta de Instagram para mostrarte los perfiles que han visitado tu perfil.
Yo caí. Por aquello de probar todo lo que va saliendo, ver si podía dar un resultado creíble, qué tipo de argumento usaba como para haber podido pasar el filtro de la App Store y con la seguridad 
InstaAgent publica imágenes en tu nombre, sin permiso, y envía tu contraseña sin cifrar a un servidor externo. 
timeline
Lo que hace esta aplicación una vez recuerda tu contraseña es mostrarte una lista de usuarios (a saber en base a qué), y ya, poco más puede hacer por ti en ese momento. Unas horas después, publicó una foto en mi perfil con publicidad de la propia aplicación, por supuesto sin mi consentimiento ni preguntarme de alguna forma. En ese momento todo empezó a olerme mal. No sólo por el hecho de que publicase la imagen, sino también porque en los permisos que solicitaba en el momento de instalarse, en ningún momento decía nada de publicar imágenes. Y de hecho, me sonaba que esta "característica" no estaba permitida por Instagram. 
Accedí a la web de Instagram, inicié sesión y revoqué el acceso de esta aplicación. "Fin", pensé. No. Hoy me volvieron a avisar de que volvió a ocurrir. Esto ya era demasiado. Hora de cambiar la contraseña. Por suerte, todas mis contraseñas son diferentes y generadas con 1Password, así que no corría el peligro de que los creadores de la aplicación pudiesen tener mi contraseña para otros servicios. 
Si tú también instalaste esta aplicación y le diste acceso a tu cuenta de Instagram, los pasos a seguir ahora son sencillos: 
  • Accede a la web de Instagram, y desde ahí a la gestión de aplicaciones. Revoca el acceso de InstaAgent y, de paso, de todas las aplicaciones que ya no uses o no te sean familiares. 
  • Cambia tu contraseña de Instagram. Y si puedes, cierra el círculo: que todas tus contraseñas sean diferentes, y usando un gestor como 1Password o Lastpass. 
En la App Store española figura ahora mismo dentro del Top 10, entre aplicaciones como Facebook, WhatsApp, la suite iWork y compañía. En otras regiones, como la canadiese, ha llegado a ser la aplicación gratuita más descargada.

No hay comentarios:

Publicar un comentario