Nel fine settimana, diversi importanti account Instagram, tra cui quelli della Casa Bianca durante l'amministrazione dell'ex presidente Barack Obama e del capo di stato maggiore della Forza Spaziale statunitense, sono stati hackerati e le loro interfacce modificate con immagini e messaggi a sostegno dell'Iran.

L'incidente si è verificato dopo che su Telegram hanno iniziato a circolare istruzioni su come ingannare l'assistente virtuale di Meta, basato sull'intelligenza artificiale, per reimpostare le password degli account.

Secondo quanto riportato su Telegram il 31 maggio, il chatbot basato sull'intelligenza artificiale di Meta ha aggiunto automaticamente un nuovo indirizzo email a un account esistente nell'ambito di una procedura standard di reimpostazione della password.

jjn59vhc.png
Alcuni screenshot tratti da un video su Telegram affermano che il chatbot basato sull'intelligenza artificiale di Meta può essere sfruttato per cambiare la password Instagram di una persona. (Immagine: krebsonsecurity)

Il video pubblicato dal gruppo di hacker mostra un metodo relativamente semplice per sfruttare la vulnerabilità.

L'aggressore utilizza una connessione VPN (Virtual Private Network) con un indirizzo IP corrispondente o vicino alla posizione abituale della vittima, richiede il ripristino della password e seleziona l'opzione per chattare con un assistente virtuale basato sull'intelligenza artificiale.