सप्ताहांत में, हैकर्स ने दावा किया कि उन्होंने मेटा के एआई चैटबॉट का सफलतापूर्वक दुरुपयोग करके कई लोकप्रिय इंस्टाग्राम खातों पर नियंत्रण हासिल कर लिया है। साथ ही, कई उपयोगकर्ताओं ने सोशल मीडिया पर अपने इंस्टाग्राम खाते चोरी होने की शिकायत की, जिनमें छोटे और अनोखे उपयोगकर्ता नाम वाले खाते भी शामिल थे।
TechCrunch ने लोकप्रिय या देश के नामों का उपयोग करके हैक किए गए खातों के उदाहरण सामने लाए हैं। इन खातों को बाद में मूल (OG) नामों के विशेष ब्लैक मार्केट में संग्रहणीय वस्तुओं के रूप में बेचा गया। इस अभियान के अन्य पीड़ितों में पूर्व राष्ट्रपति बराक ओबामा के प्रशासन का एक निष्क्रिय व्हाइट हाउस खाता भी शामिल है (हालांकि मेटा ने इससे इनकार किया है)।

ये हमले इतने सरल थे कि इन्हें साइबर हमले कहना अपराधियों की भूमिका को बढ़ा-चढ़ाकर बताना हो सकता है और मेटा द्वारा उपयोगकर्ता खातों को हाईजैक करने के ऐसे बुनियादी तरीकों को रोकने में हुई विफलता को पर्याप्त रूप से संबोधित करने में विफल रहना हो सकता है।
हैकर्स मेटा के एआई चैटबॉट को सूचित करते हैं कि लक्षित खाता उनका है, फिर सिस्टम से उस खाते को उनके नियंत्रण वाले ईमेल पते से लिंक करने का अनुरोध करते हैं। चैटबॉट अनुरोध को सही ढंग से निष्पादित करता है, जिससे हमलावर पासवर्ड रीसेट कर सकता है और नियंत्रण प्राप्त कर सकता है, यहां तक कि पीड़ित के एक्सेस को भी लॉक कर सकता है। इस सत्यापन प्रक्रिया में मेटा के किसी भी कर्मचारी या ठेकेदार का कोई दखल नहीं है।
1 जून को मेटा के प्रवक्ता एंडी स्टोन ने पुष्टि की: "यह घटना घटी थी और अब इसे ठीक कर दिया गया है।" हालांकि, अगले दिन, और भी कई इंस्टाग्राम उपयोगकर्ताओं ने अपने खातों के हैक होने की शिकायत की।
इसी बीच, टेकक्रंच ने टेलीग्राम चैनल पर चल रही चर्चाओं पर नज़र रखी, जहाँ हमले की तकनीक साझा की गई थी। इस लेख के लिखे जाने तक, वहाँ के सदस्यों ने दावा किया कि वे मेटा के चैटबॉट का फायदा उठा सकते हैं और हैक किए गए खातों को खुलेआम बेच सकते हैं। यह निश्चित रूप से कहना मुश्किल है कि क्या इन सभी खातों पर एक ही तरीके से हमला किया गया था।
प्लेटफ़ॉर्म X पर एक बाद की पोस्ट में, स्टोन ने कहा: "कुछ लोगों को पासवर्ड रीसेट सूचनाएं प्राप्त हो सकती हैं और कुछ लोगों को अपने खातों में लॉग इन करने का प्रयास करते समय सुरक्षा प्रश्नों का उत्तर देने के लिए कहा जा सकता है।"
टेकक्रंच से ईमेल के माध्यम से बात करते हुए, स्टोन ने पुष्टि की कि मेटा ने 1 जून को प्रभावित खातों को सुरक्षित कर लिया और उसके बाद पासवर्ड रीसेट ईमेल भेजना शुरू कर दिया। हालांकि, उन्होंने प्रभावित उपयोगकर्ताओं की संख्या बताने से इनकार कर दिया।

कई उपयोगकर्ताओं ने बताया कि मेटा ने चेतावनी सूचनाएं भेजना शुरू कर दिया है। पीड़ितों ने सार्वजनिक रूप से साझा किया कि उन्हें इंस्टाग्राम से ईमेल प्राप्त हुए हैं जिनमें कहा गया है कि कंपनी ने "कुछ संदिग्ध गतिविधि का पता लगाया है जिससे संकेत मिलता है कि आपका इंस्टाग्राम खाता हैक हो गया है।" सूचना में यह भी कहा गया है कि कंपनी ने खाता सुरक्षा उपाय लागू किए हैं और उपयोगकर्ताओं से अपने पासवर्ड रीसेट करने का अनुरोध किया गया है।
जैसा कि 404 मीडिया ने पहले बताया था, मेटा ने मार्च में घोषणा की थी कि वह अपने उपयोगकर्ता सहायता प्रक्रिया को स्वचालित करने के लिए एआई का उपयोग करेगी। कंपनी ने दावा किया कि उसका चैटबॉट "खाते संबंधी समस्याओं को शुरू से अंत तक हल करने के लिए डिज़ाइन किया गया है" और "आपके पासवर्ड को सुरक्षित रूप से रीसेट करने" में सक्षम होगा।
इससे यह साबित होता है कि चैटबॉट ऐसे कार्य कर सकते हैं जिनके लिए पहले मानवीय हस्तक्षेप की आवश्यकता होती थी, सुरक्षा प्रणालियों के महत्व को देखते हुए।
पिछले कुछ वर्षों में, पुराने यूज़रनेमों की खरीद-बिक्री का बाज़ार काफ़ी बढ़ गया है। हालाँकि, पहले इन खातों को हैक करने के लिए ज़्यादा जटिल रणनीतियों की ज़रूरत होती थी, जैसे कि पीड़ितों का रूप धारण करना, फ़ोन नंबर हैक करना या दूरसंचार प्रदाताओं के अंदरूनी लोगों को रिश्वत देना।
इस बार, हैकर्स ने बस एक अनुरोध किया, और मेटा के चैटबॉट ने उसका पालन किया।
(टेकक्रंच के अनुसार)

स्रोत: https://vietnamnet.vn/meta-gui-email-canh-bao-den-nguoi-dung-instagram-2522533.html







टिप्पणी (0)