במהלך סוף השבוע, האקרים טענו כי ניצלו בהצלחה את הצ'אטבוט הבינה המלאכותית של מטה כדי להשתלט על חשבונות אינסטגרם פופולריים רבים. במקביל, משתמשים רבים התלוננו ברשתות החברתיות על גניבת חשבונות האינסטגרם שלהם, כולל חשבונות עם שמות משתמש קצרים וייחודיים.
TechCrunch ציין מקרים של חשבונות שנפרצו תוך שימוש בשמות פופולריים או שמות מדינתיים. חשבונות אלה נמכרו לאחר מכן כפריטי אספנות בשוק השחור, תוך התמחות בשמות מקוריים (OG). נראה כי קורבנות אחרים של קמפיין זה כוללים חשבון לא פעיל בבית הלבן מממשל הנשיא לשעבר ברק אובמה (אם כי מטה הכחישה זאת).

התקפות אלו היו כה פשוטות, עד כי כינוי "מתקפות סייבר" עשוי להפריז בתפקידם של מבצעי ההתקפות, וכישלון לטפל כראוי בכישלונה של מטה למנוע שיטות בסיסיות שכאלה של חטיפת חשבונות משתמשים.
האקרים פשוט מודיעים לצ'אטבוט הבינה המלאכותית של מטא שהם הבעלים של חשבון היעד, ואז מבקשים מהמערכת לקשר את החשבון הזה לכתובת דוא"ל שבשליטתם. הצ'אטבוט מבצע את הבקשה בצורה נכונה, מה שמאפשר לתוקף לאפס את הסיסמה ולהשיג שליטה, ואף לנעול את הגישה של הקורבן. עובדי או קבלני מטא אינם מעורבים בתהליך האימות הזה.
ב-1 ביוני, דובר מטא, אנדי סטון, אישר: "התקרית התרחשה וכעת תוקנה." עם זאת, למחרת, משתמשי אינסטגרם נוספים דיווחו על חשיפה לחשבונותיהם.
בינתיים, TechCrunch עקבה אחר דיונים בערוץ טלגרם שבו שותפה טכניקת התקיפה. חברים שם טענו כי הם עדיין מסוגלים לנצל את הצ'אטבוט של מטא ולמכור בגלוי את החשבונות שנפרצו נכון למועד כתיבת מאמר זה. קשה לקבוע באופן סופי האם כל החשבונות הללו הותקפו באותה שיטה.
בפוסט שפורסם לאחר מכן בפלטפורמה X, סטון ציין: "יש אנשים שעשויים לקבל התראות על איפוס סיסמה וחלקם עשויים להתבקש לענות על שאלות אבטחה בעת ניסיון להיכנס לחשבונות שלהם."
בראיון ל- TechCrunch באמצעות דוא"ל, סטון אישר כי מטה אבטחה את החשבונות שנפגעו ב-1 ביוני ולאחר מכן החלה לשלוח מיילים לאיפוס סיסמה. עם זאת, הוא סירב לחשוף את מספר המשתמשים שנפגעו.

משתמשים רבים דיווחו כי מטה החלה לשלוח התראות אזהרה. קורבנות שיתפו בפומבי שקיבלו מיילים מאינסטגרם לפיה החברה "זיהתה פעילות חשודה המצביעה על כך שייתכן שחשבון האינסטגרם שלכם נפרץ". בהודעה נכתב גם כי החברה יישמה אמצעי אבטחה לחשבון וביקשה מהמשתמשים לאפס את הסיסמאות שלהם.
כפי שציינה 404 Media בעבר, מטה הודיעה במרץ כי תשתמש בבינה מלאכותית כדי להפוך את תהליך תמיכת המשתמשים שלה לאוטומטי. החברה טענה שהצ'אטבוט שלה "נועד לפתור בעיות חשבון מתחילתו ועד סופו" ויוכל "לאפס את הסיסמה שלך בצורה מאובטחת".
זה מדגים שצ'אטבוטים יכולים לבצע משימות שבעבר דרשו התערבות אנושית, בהתחשב בחשיבותן של מערכות אבטחה.
במהלך השנים, שוק הקנייה והמכירה של שמות משתמש מקוריים גדל משמעותית. עם זאת, בעבר, חטיפת חשבונות אלה דרשה אסטרטגיות מתוחכמות יותר, כגון התחזות לקורבנות, חטיפת מספרי טלפון או מתן שוחד לגורמים פנימיים אצל ספקי תקשורת.
הפעם, ההאקרים פשוט הגישו בקשה, והצ'אטבוט של מטה עקב אחריה.
(לפי טקקראנץ')

מקור: https://vietnamnet.vn/meta-gui-email-canh-bao-den-nguoi-dung-instagram-2522533.html







תגובה (0)