»Du skal bare downloade appen Who Viewed Your Profile – InstaAgent, hvis du gerne vil vide, hvem der har kigget på din Instragram-profil.«
Det tilbud har op imod 500.000 iPhone-brugere i blandt andet Canada og Tyskland taget imod i god tro, da de hentede appen InstaAgent fra Apples App Store. Hvor mange Android-brugere, der har hentet den tilsvarende app fra Google Play, vides ikke. Det skriver websiden Appleinsider.com.
Problemet er blot, at InstaAgent ikke nøjes med at levere information til brugerne - den stjæler samtidig brugernes brugernavn og adgangskode til Instagram. Det opdagede programmøren med Twitter-navnet David L-R fra softwarefirmaet Peppersoft, da han begyndte at grave lidt i koden.
Ifølge David L-R sender appen både brugernavn og adgangskode i ukrypteret form til serveren instagram.zunamedia.com, som intet har med Instagrams officielle servere at gøre. Ydermere har David L-R fundet eksempler på, at de stjålne oplysninger er blevet brugt til at poste fotos på de berørte brugeres Instagram-profiler.
InstaAgent er nu fjernet fra både App Store og Google Play, men det må formodes, at der sidder folk hos både Apple og Google, der ligesom os undrer sig over, hvordan en sådan app nogensinde er blevet godkendt til udgivelse. Ligesom en række lignende apps med tilsvarende navne og funktionalitet forhåbentlig bliver set efter i sømmene.

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.