সপ্তাহান্তে সাবেক প্রেসিডেন্ট বারাক ওবামা প্রশাসনের সময়কার হোয়াইট হাউসের অ্যাকাউন্ট এবং মার্কিন মহাকাশ বাহিনীর চিফ অফ স্টাফের অ্যাকাউন্টসহ বেশ কয়েকটি প্রধান ইনস্টাগ্রাম অ্যাকাউন্ট হ্যাক করা হয় এবং সেগুলোর ইন্টারফেস পরিবর্তন করে ইরানের সমর্থনে ছবি ও বার্তা দিয়ে দেওয়া হয়।
মেটার এআই অ্যাসিস্ট্যান্ট টুলকে ধোঁকা দিয়ে অ্যাকাউন্টের পাসওয়ার্ড রিসেট করার নির্দেশাবলী টেলিগ্রামে ছড়িয়ে পড়ার পর এই ঘটনাটি ঘটে।
৩১শে মে টেলিগ্রামে শেয়ার করা তথ্য অনুসারে, মেটার এআই চ্যাটবট একটি সাধারণ পাসওয়ার্ড রিসেট প্রক্রিয়ার অংশ হিসেবে স্বয়ংক্রিয়ভাবে একটি বিদ্যমান অ্যাকাউন্টে একটি নতুন ইমেল ঠিকানা যুক্ত করেছে।

হ্যাকিং গ্রুপটির পোস্ট করা ভিডিওটিতে দুর্বলতাটি কাজে লাগানোর একটি তুলনামূলকভাবে সহজ পদ্ধতি দেখানো হয়েছে।
আক্রমণকারী লক্ষ্যবস্তুর পরিচিত অবস্থানের সাথে মিলে যায় বা তার কাছাকাছি একটি আইপি অ্যাড্রেস ব্যবহার করে ভার্চুয়াল প্রাইভেট নেটওয়ার্ক (ভিপিএন) সংযোগ নেয়, পাসওয়ার্ড রিসেটের অনুরোধ করে এবং একটি এআই সহকারীর সাথে চ্যাট করার বিকল্পটি বেছে নেয়।
এখানে, হ্যাকাররা চ্যাটবটকে অ্যাকাউন্টটি একটি নতুন ইমেল ঠিকানার সাথে লিঙ্ক করতে নির্দেশ দেয়। এরপর সিস্টেমটি হ্যাকারদের পাসওয়ার্ড পরিবর্তন করার জন্য একটি ওয়ান-টাইম ভেরিফিকেশন কোড পাঠায়।
এইভাবে, হ্যাকার দলটি ছোট ও উচ্চমূল্যের ইউজারনেমযুক্ত অসংখ্য অ্যাকাউন্টের নিয়ন্ত্রণ লাভ করে, যেগুলোর কালোবাজারে আনুমানিক মূল্য ৫০০,০০০ ডলারেরও বেশি।
সাইবার নিরাপত্তা বিশেষজ্ঞ জেন ওং-এর ইনস্টাগ্রাম অ্যাকাউন্টটিও হ্যাক হয়েছিল। তিনি জানান, তার অজান্তেই পাসওয়ার্ড পরিবর্তন করে দেওয়া হয় এবং তিনি দেখতে পান যে একদিনের মধ্যেই একাধিকবার পাসওয়ার্ড রিসেট করার চেষ্টা করা হয়েছে।
মেটার প্রতিনিধি অ্যান্ডি স্টোন এক্স প্ল্যাটফর্মে ঘোষণা করেছেন যে, সমস্যাটির সমাধান করা হয়েছে এবং ক্ষতিগ্রস্ত অ্যাকাউন্টগুলো সুরক্ষিত করা হচ্ছে।
সাইবার নিরাপত্তা সূত্র জানিয়েছে যে, মেটা সপ্তাহান্তে একটি জরুরি প্যাচ প্রকাশ করেছে এবং নিশ্চিত করেছে যে কোনো সিস্টেম ডেটাবেস ক্ষতিগ্রস্ত হয়নি।
মেটা তার প্রায়শই অতিরিক্ত কাজের চাপে থাকা মানব সহায়তা ব্যবস্থা প্রতিস্থাপন করতে এই বছরের শুরু থেকে বিশ্বব্যাপী এই কথোপকথনমূলক এআই স্তরটি আগেই স্থাপন করেছিল।
ব্যবহারকারীদের অসুবিধা কমাতে, এই টুলটি ফিশিং রিপোর্ট, স্পুফিং বা পাসওয়ার্ড রিসেটের মতো অনুরোধগুলো স্বয়ংক্রিয়ভাবে পরিচালনা করার জন্য ডিজাইন করা হয়েছে।
তবে, নিরাপত্তা বিশেষজ্ঞরা সতর্ক করেছেন যে, সংবেদনশীল অ্যাকাউন্ট পুনরুদ্ধারের অনুরোধগুলো সামলানোর জন্য এআই চ্যাটবটকে অনুমতি দেওয়া একটি বিপজ্জনক নতুন আক্রমণের ক্ষেত্র তৈরি করছে।
মানব সহায়ক কর্মীদের মতোই, এআই চ্যাটবটগুলোও মনস্তাত্ত্বিক কৌশলের মাধ্যমে কারসাজি ও প্রতারণার শিকার হওয়ার অত্যন্ত ঝুঁকিতে থাকে।
নিজেদের অ্যাকাউন্ট সুরক্ষিত রাখতে, ব্যবহারকারীদের মাল্টি-ফ্যাক্টর অথেন্টিকেশন (MFA) চালু করার পরামর্শ দেওয়া হচ্ছে।
হ্যাকিং গোষ্ঠীটি স্বীকার করেছে যে, যেসব অ্যাকাউন্টে উন্নত প্রমাণীকরণ বা এককালীন এসএমএস যাচাইকরণ কোড চালু করা ছিল, সেগুলোর বিরুদ্ধে এই দুর্বলতাটি সম্পূর্ণ অকার্যকর ছিল।
(৪০৪ মিডিয়া ও দ্য গার্ডিয়ানের তথ্য অনুযায়ী)

উৎস: https://vietnamnet.vn/hacker-loi-dung-chatbot-ai-chiem-quyen-tai-khoan-instagram-2521772.html






মন্তব্য (0)