A hétvégén hackerek azt állították, hogy sikeresen kihasználták a Meta mesterséges intelligenciájú chatbotját, hogy számos népszerű Instagram-fiók felett szerezzék meg az irányítást. Ezzel egyidejűleg számos felhasználó panaszkodott a közösségi médiában Instagram-fiókjaik ellopásáról, beleértve a rövid és egyedi felhasználónevekkel rendelkező fiókokat is.
A TechCrunch feljegyezte, hogy feltört fiókok népszerű vagy országneveket használtak. Ezeket a fiókokat ezután gyűjtői darabként értékesítették a feketepiacon, eredeti (OG) nevekre specializálódva. A kampány további áldozatai között szerepel egy inaktív Fehér Ház-fiók is Barack Obama volt elnök adminisztrációjából (bár a Meta ezt tagadta).

Ezek a támadások annyira egyszerűek voltak, hogy kibertámadásoknak nevezni őket az elkövetők szerepének eltúlzása lenne, és nem kezelné megfelelően a Meta azon kudarcát, hogy megakadályozza a felhasználói fiókok eltérítésének ilyen kezdetleges módszereit.
A hackerek egyszerűen tájékoztatják a Meta mesterséges intelligenciájú chatbotját, hogy ők a célfiók tulajdonosai, majd kérik a rendszertől, hogy kapcsolja össze a fiókot egy általuk ellenőrzött e-mail címmel. A chatbot helyesen végrehajtja a kérést, lehetővé téve a támadó számára a jelszó visszaállítását és az irányítás átvételét, sőt, akár az áldozat hozzáférésének zárolását is. A Meta alkalmazottai vagy alvállalkozói nem vesznek részt ebben az ellenőrzési folyamatban.
Június 1-jén Andy Stone, a Meta szóvivője megerősítette: „Az incidens megtörtént, és mostanra elhárították.” Másnap azonban több Instagram-felhasználó is jelentette, hogy fiókjukat feltörték.
Eközben a TechCrunch nyomon követte a Telegram csatornán folytatott beszélgetéseket, ahol a támadási technikát megosztották. Az ottani tagok azt állították, hogy a cikk írásakor továbbra is képesek voltak kihasználni a Meta chatbotját, és nyíltan értékesíteni a feltört fiókokat. Nehéz egyértelműen megállapítani, hogy ezeket a fiókokat ugyanazzal a módszerrel támadták-e.
Egy későbbi, az X platformon közzétett bejegyzésében Stone kijelentette: „Vannak, akik jelszó-visszaállítási értesítéseket kaphatnak, és egyeseket biztonsági kérdések megválaszolására kérhetnek, amikor megpróbálnak bejelentkezni a fiókjukba.”
Stone e-mailben megerősítette a TechCrunchnak , hogy a Meta június 1-jén biztosította az érintett fiókokat, majd ezt követően elkezdte küldeni a jelszó-visszaállító e-maileket. Az érintett felhasználók számát azonban nem árulta el.

Sok felhasználó számolt be arról, hogy a Meta figyelmeztető értesítéseket kezdett küldeni. Az áldozatok nyilvánosan osztották meg az Instagramtól kapott e-maileket, amelyekben azt állították, hogy a vállalat „gyanús tevékenységet észlelt, amely arra utal, hogy az Instagram-fiókjukat feltörhették”. Az értesítésben azt is kijelentették, hogy a vállalat fiókbiztonsági intézkedéseket vezetett be, és arra kérte a felhasználókat, hogy állítsák vissza jelszavukat.
Ahogy a 404 Media korábban megjegyezte, a Meta márciusban bejelentette, hogy mesterséges intelligenciát fog használni a felhasználói támogatási folyamat automatizálására. A cég azt állította, hogy chatbotjukat „úgy tervezték, hogy a fiókproblémákat az elejétől a végéig megoldja”, és képes lesz „biztonságosan visszaállítani a jelszót”.
Ez azt mutatja, hogy a chatbotok olyan feladatokat is el tudnak látni, amelyek korábban emberi beavatkozást igényeltek, tekintettel a biztonsági rendszerek fontosságára.
Az évek során az OG felhasználónevek adásvételének piaca jelentősen megnőtt. A múltban azonban ezeknek a fiókoknak a feltörése kifinomultabb stratégiákat igényelt, mint például az áldozatok személyes adataival való visszaélés, telefonszámok eltérítése vagy a telekommunikációs szolgáltatók bennfenteseinek megvesztegetése.
Ezúttal a hackerek egyszerűen csak egy kérést intéztek, és a Meta chatbotja követte azt.
(A TechCrunch szerint)

Forrás: https://vietnamnet.vn/meta-gui-email-canh-bao-den-nguoi-dung-instagram-2522533.html







Hozzászólás (0)