خلال عطلة نهاية الأسبوع، ادعى قراصنة إلكترونيون نجاحهم في استغلال برنامج الدردشة الآلي المدعوم بالذكاء الاصطناعي من شركة ميتا للسيطرة على العديد من حسابات إنستغرام الشهيرة. في الوقت نفسه، اشتكى العديد من المستخدمين على مواقع التواصل الاجتماعي من سرقة حساباتهم على إنستغرام، بما في ذلك الحسابات ذات أسماء المستخدمين القصيرة والفريدة.
أشار موقع TechCrunch إلى حالات اختراق حسابات تحمل أسماءً شائعة أو أسماء دول. ثم أُعيد بيع هذه الحسابات كقطع نادرة في السوق السوداء المتخصصة في الأسماء الأصلية. ويبدو أن من بين ضحايا هذه الحملة حسابًا غير نشط تابعًا للبيت الأبيض من إدارة الرئيس السابق باراك أوباما (مع أن شركة Meta نفت ذلك).

كانت هذه الهجمات بسيطة للغاية لدرجة أن تسميتها بالهجمات الإلكترونية قد تكون مبالغة في دور الجناة وعدم معالجة فشل ميتا بشكل كافٍ في منع مثل هذه الأساليب البدائية لاختراق حسابات المستخدمين.
يقوم المخترقون ببساطة بإبلاغ برنامج الدردشة الآلي المدعوم بالذكاء الاصطناعي من ميتا بأنهم يملكون الحساب المستهدف، ثم يطلبون من النظام ربط هذا الحساب بعنوان بريد إلكتروني يتحكمون به. ينفذ برنامج الدردشة الآلي الطلب بنجاح، مما يسمح للمهاجم بإعادة تعيين كلمة المرور والسيطرة على الحساب، بل وحتى حظر وصول الضحية. لا يشارك أي من موظفي ميتا أو المتعاقدين معها في عملية التحقق هذه.
في الأول من يونيو، أكد المتحدث باسم ميتا، آندي ستون، قائلاً: "وقع الحادث وتم إصلاحه الآن". ومع ذلك، في اليوم التالي، أبلغ المزيد من مستخدمي إنستغرام عن اختراق حساباتهم.
في غضون ذلك، رصد موقع TechCrunch نقاشاتٍ على قناةٍ في تطبيق تيليجرام، حيث تمّ تبادل أسلوب الهجوم. وادّعى الأعضاء هناك قدرتهم على استغلال برنامج الدردشة الآلي الخاص بشركة Meta، وبيع الحسابات المخترقة علنًا حتى وقت كتابة هذا المقال. ومن الصعب الجزم ما إذا كانت جميع هذه الحسابات قد تعرّضت للهجوم باستخدام الأسلوب نفسه.
وفي منشور لاحق على منصة X، صرح ستون قائلاً: "قد يتلقى بعض الأشخاص إشعارات إعادة تعيين كلمة المرور، وقد يُطلب من البعض الآخر الإجابة على أسئلة الأمان عند محاولة تسجيل الدخول إلى حساباتهم".
أكد ستون، في حديثه مع موقع TechCrunch عبر البريد الإلكتروني، أن شركة Meta قامت بتأمين الحسابات المتأثرة في الأول من يونيو، وبدأت بعد ذلك بإرسال رسائل إعادة تعيين كلمات المرور. ومع ذلك، امتنع عن الكشف عن عدد المستخدمين المتضررين.

أفاد العديد من المستخدمين بأن منصة ميتا بدأت بإرسال إشعارات تحذيرية. وشارك الضحايا علنًا رسائل بريد إلكتروني تلقوها من إنستغرام تفيد بأن الشركة "رصدت نشاطًا مشبوهًا يشير إلى احتمال اختراق حساب إنستغرام الخاص بك". كما ذكر الإشعار أن الشركة قد طبقت إجراءات أمنية على الحساب وطلبت من المستخدمين إعادة تعيين كلمات المرور الخاصة بهم.
كما أشارت 404 ميديا سابقًا، أعلنت ميتا في مارس أنها ستستخدم الذكاء الاصطناعي لأتمتة عملية دعم المستخدمين. وادّعت الشركة أن برنامج الدردشة الآلي الخاص بها "مصمم لحل مشاكل الحساب من البداية إلى النهاية" وسيكون قادرًا على "إعادة تعيين كلمة المرور بشكل آمن".
وهذا يدل على أن برامج الدردشة الآلية يمكنها أداء مهام كانت تتطلب سابقًا تدخلًا بشريًا، نظرًا لأهمية أنظمة الأمان.
على مر السنين، نما سوق شراء وبيع أسماء المستخدمين الأصلية بشكل ملحوظ. مع ذلك، في الماضي، كان اختراق هذه الحسابات يتطلب استراتيجيات أكثر تعقيدًا، مثل انتحال شخصيات الضحايا، أو اختراق أرقام الهواتف، أو رشوة موظفين في شركات الاتصالات.
هذه المرة، قام المخترقون ببساطة بتقديم طلب، وقام برنامج الدردشة الآلي الخاص بشركة ميتا بتنفيذه.
(بحسب موقع TechCrunch)

المصدر: https://vietnamnet.vn/meta-gui-email-canh-bao-den-nguoi-dung-instagram-2522533.html










تعليق (0)