Spyware: Apple verbannt beliebten Instagram-Client aus App Store
Apple hat heute die kostenlose App “Who Viewed Your Profile - InstaAgent”, einen Dritthersteller-Client für das soziale Bildernetzwerk Instagram,
aus dem App Store verbannt. Ein deutscher Entwickler aus Baden-Württemberg hatte kurz zuvor herausgefunden, dass die App Nutzerdaten wie Profilnamen und Passwörter ausspioniert und an einen unbekannten Server schickt. Wer diese App installiert hat, sollte sie schleunigst von seinem Gerät löschen und sein Instagram-Passwort ändern.
Unverschlüsselte Weitergabe der AnmeldedatenDer Entwickler, der auf Twitter unter dem Namen David L-R postet, teilte gestern Abend ein von der App geschicktes http-Paket, das die Instagram-Anmeldedaten des Anwenders nach der Eingabe unverschlüsselt an den Server instagram.zunamedia.com schickt. Dieser steht in keiner Verbindung zu offiziellen Instagram-Servern. Instagram selbst empfiehlt seinen Mitgliedern, keine Apps von Drittherstellern, sondern nur den eigenen, offiziellen Client zu verwenden (Offizielle Instagram-App:
).
Verbreitung der Malware“Who Viewed Your Profile - InstaAgent” hatte in seinen Apps für iOS und Android mit der Möglichkeit geworben, diejenigen Nutzer tracken zu können, die das eigene Profil angeschaut haben. Sie wurde etwa 500.000-mal heruntergeladen und war in manchen Staaten wie Kanada und dem Vereinigten Königreich regelmäßig unter den kostenlosen Top-Apps. Damit ist sie eine der weitreichendsten Malware-Produkte des iOS-App-Stores. Wie die App es schaffen konnte, sich durch Apples Review-Prozess zu schummeln, ist nicht bekannt. Auch Google hat die App aus dem Play Store geworfen.
Was Betroffene tun solltenAnwender, die diese App verwendet haben, sollten schleunigst ihr Passwort ändern und die App löschen. Weiterhin sollten sie ihre Profile dahingehend überprüfen, ob ungewollte Beiträge hochgeladen wurden. Schließlich müssen sie leider auch damit rechnen, dass ihre bisher geposteten Bilder und Videos, unabhängig von den Privatsphäre-Einstellungen, allesamt auf fremden Rechnern gespeichert sind.
Weiterführende Links: