Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Editor's Choice
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Snapdragon X2 domina Geekbench contro i chip x86 Snapdragon X2 domina Geekbench contro i chip x86...
Immagine di Recensione Google Pixel 10a, il proseguo di una visione Recensione Google Pixel 10a, il proseguo di una visione...

Apple e Google rimuovono client Instagram ruba password dagli store

Poche ore fa, grazie alla segnalazione di uno sviluppatore iOS, Apple e Google hanno provvisto a eliminare dai propri store un famoso client Instagram, InstaAgent, scoperto a rubare migliaia di password e pubblicare foto senza averne il permesso. Ma come ha fatto a passare i controlli?

Advertisement

Avatar di Alessandro Crea

a cura di Alessandro Crea

@Tom's Hardware Italia

Pubblicato il 11/11/2015 alle 17:50
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Se da oggi siete un po' più al sicuro dovete ringraziare David L-R, uno sviluppatore iOS che poche ore fa si è accorto di un comportamento piuttosto strano da parte di uno dei più famosi client Instagram di terze parti, InstaAgent che, come anche molte altre applicazioni di questo tipo, offriva agli utenti funzioni aggiuntive rispetto a quelle dell'app originale, tra cui soprattutto la possibilità di vedere chi stava guardando il proprio profilo, motivo che le aveva consentito di riscuotere un enorme successo sia nel Regno Unito sia in Canada, dove prima della rimozione aveva raggiunto la top-list delle applicazioni gratuite per iPhone, ma era posizionata bene anche nel mondo Android, dove aveva raggiunto quasi quota 500.000 download.

instaagent JPG

Purtroppo però a quanto pare quella descritta non era l'unica funzione "extra": David L-R infatti aveva scoperto che l'app, dopo aver archiviato username e password degli utenti in forma non criptata, le inviava ad un server sconosciuto e nel frattempo pubblicava anche foto sui vari profili senza averne il permesso.

Fatta la scoperta, lo sviluppatore l'ha condivisa tramite il proprio profilo Twitter, e da lì ha iniziato a circolare velocemente sul Web. La più rapida a prendere provvedimenti è stata Google, che evidentemente dopo gli accertamenti del caso ha provveduto a rimuovere l'app dal Play Store.

Apple è stata un po' più lenta ma alla fine anche a Cupertino hanno eliminato InstaAgent dall'App Store.

Il consiglio ovviamente è quello di cambiare la vostra password di Instagram ma il vero nocciolo della questione è capire come ha fatto l'app ad eludere tutte le numerose procedure di controllo a cui entrambi gli store dovrebbero sottoporre le app prima di pubblicarle, riuscendo addirittura a finire invece tra quelle più diffuse e scaricate.

Le notizie più lette

#1
NordVPN - Recensione
4

Hardware

NordVPN - Recensione

#2
Surfshark VPN - Recensione
2

Hardware

Surfshark VPN - Recensione

#3
CyberGhost VPN - Recensione
4

Hardware

CyberGhost VPN - Recensione

#4
ExpressVPN - Recensione
4

Hardware

ExpressVPN - Recensione

#5
PlayStation dice addio ai giochi single player su PC, perché?

Editoriale

PlayStation dice addio ai giochi single player su PC, perché?

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Recensione Google Pixel 10a, il proseguo di una visione

RECENSIONE

Recensione Google Pixel 10a, il proseguo di una visione

Di Andrea Maiellano
Snapdragon X2 domina Geekbench contro i chip x86
3

Smartphone

Snapdragon X2 domina Geekbench contro i chip x86

Di Antonello Buzzi
Nothing Phone (4a), scheda tecnica audace e prezzi contenuti

Smartphone

Nothing Phone (4a), scheda tecnica audace e prezzi contenuti

Di Andrea Maiellano
Nothing Headphone (a), 135 ore e prezzo mini

Smartphone

Nothing Headphone (a), 135 ore e prezzo mini

Di Andrea Maiellano
Motorola Razr Fold, il "camera-foldable" che entra nella top ten di DxOMark

Smartphone

Motorola Razr Fold, il "camera-foldable" che entra nella top ten di DxOMark

Di Andrea Maiellano

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.