ニュース
Instagramのパスワード盗むアプリ、App StoreやGoogle Playで多数ダウンロード
問題のアプリ「InstaAgent」はApp StoreやGoogle Playでランキング上位に浮上、50万回あまりダウンロードされていたという。
「自分のInstagramプロフィールを見た人物を確認できる」とうたってAppleのApp StoreやGoogle Playで配信されていたアプリ「InstaAgent」が、Instagramのユーザー名とパスワードを盗み出して外部に送信していたことが分かり、両ストアから削除された。メディア各社が伝えた。
InstaAgentの問題はドイツのiOSデベロッパー、PeppersoftのDavid L-R氏が発見。11月10日のTwitterで「Instagramのユーザー名とパスワードが正体不明のサーバに送信されている」と報告した。
同氏のTwitterによると、InstaAgentを使って盗まれた大量のユーザー名とパスワードは平文で外部のサーバに送信されていたことが判明した。50万を超すInstagramアカウントがハッキングされ、ユーザー本人の許可なくプロフィールに宣伝画像が掲載されていたことも分かったという。
「App Storeで50万回もダウンロードされたマルウェアはInstaAgentが初めて」と同氏は指摘している。App Storeからは間もなく削除されたといい、同氏はAppleの素早い対応を評価した。
メディア各社の報道によると、InstaAgentは一時、ドイツや英国、カナダなどで無料アプリのランキング上位に浮上していた。Google Playでも、削除されるまでに50万回以上ダウンロードされていたという。
関連記事
- root権限奪取のAndroidアドウェア、削除ほぼ不可の進化版
正規アプリを装って2万本が流通しているという。アドウェアはroot権限を取得してシステムアプリケーションとして組み込まれ、インストールすると、削除はほぼ不可能になる。 - iOSマルウェア、22万件超のAppleアカウント情報を盗む
「脱獄」端末を狙った被害は日本を含め18カ国に及ぶ。Appleアカウント情報などの盗難のほか、iPhoneを人質に取られて身代金を要求されたなどの事例も報告されている。 - Facebook、盗まれたパスワードを発見してユーザーに通知
Facebookのシステムではインターネット上に掲載された情報を解析し、Facebookで使われているのと同じ電子メールアドレスとパスワードの組み合わせが見つかった場合はユーザーに通知する。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.