Több mint húszezer Instagram-fiókot törtek fel a Meta AI-chatbotjának hibáját kihasználva
A Meta AI-chatbotjának hibáját kihasználva több mint 20 ezer Instagram-fiókot törtek fel. A hackerek április 17-étől a múlt hétig használták ki a hibát.

Több ezer ember értesítését kezdte meg a Meta, miután a cég AI-chatbotját hónapokon át használták fel Instagram-fiókok ellopására. A hackereknek sikerült kijátszaniuk a rendszert, így átvehették az irányítást a felhasználók fiókjai felett.
A Maine állam legfőbb ügyészének hivatalához benyújtott adatsértési értesítő szerint a Meta legalább 20 225 embert értesített arról, hogy fiókjukat feltörték. A kompromittálás lehetővé tette a hackerek számára, hogy megszerezzék a felhasználók elérhetőségeit, születési dátumait, profilinformációit, valamint hozzáférjenek posztjaikhoz, privát üzeneteikhez és fióktevékenységükhöz.
Kapcsolódó: AI és biztonság
Hogyan működött a támadás
A támadók kihasználtak egy hibát a Meta chatbotjában, amely lehetővé tette számukra, hogy bármelyik, kétfaktoros hitelesítéssel nem rendelkező fiók jelszavát visszaállítsák. A hiba miatt a chatbot ahelyett, hogy a fióktulajdonos e-mail címére küldte volna a visszaigazoló kódot, a hacker által megadott címre küldte azt.
Kapcsolódó: hangmásolásos csalás
Meta válasza és a lehetséges következmények
A Meta szerint a rendszer nem ellenőrizte megfelelően, hogy a jelszó-visszaállítást kérő személy által megadott e-mail cím megegyezik-e a felhasználó fiókjához társított e-mail címmel. A cég arra utasította az érintett felhasználókat, hogy állítsák vissza jelszavaikat és hitelesítsék magukat biztonságos csatornákon keresztül. A Meta jelenleg eltávolította a hibás kódrészt, és vizsgálja más platformokon futó chatbotjait is, hogy megelőzze a hasonló incidenseket, a múlt hétig tartó támadásokat követően.
Kapcsolódó: Google Gemini bot