UNIT.City — місце, де люди працюють... КРАЩЕ! Обирай свій простір просто зараз 👉

ШІ-бот підтримки Meta дав змогу хакерам без жодних зусиль захопити Instagram-акаунти: навіть двофакторний захист не допоміг

Ще в грудні Meta анонсувала нового ШІ-асистента підтримки, пообіцявши, що він зробить процес відновлення доступу «швидшим і простішим» для користувачів, які втратили контроль над своїми сторінками у Facebook або Instagram. Тепер схоже, що Meta навіть перевиконала цю обіцянку.

Залишити коментар
ШІ-бот підтримки Meta дав змогу хакерам без жодних зусиль захопити Instagram-акаунти: навіть двофакторний захист не допоміг

Ще в грудні Meta анонсувала нового ШІ-асистента підтримки, пообіцявши, що він зробить процес відновлення доступу «швидшим і простішим» для користувачів, які втратили контроль над своїми сторінками у Facebook або Instagram. Тепер схоже, що Meta навіть перевиконала цю обіцянку.

Схоже, саме цього ШІ-асистента підтримки Meta хакери й використали для масового викрадення акаунтів в Instagram. За словами дослідників із кібербезпеки, цей ШІ-інструмент максимально спростив зловмисникам захоплення профілів — перед ним виявився безсилим навіть двофакторний захист, пише Engadget.

Протягом вихідних численні дослідники з кібербезпеки почали бити на сполох у соцмережі X через цей експлойт. За їхніми словами, у Telegram активно поширювалися детальні інструкції щодо захоплення акаунтів, а також скриншоти та відео, що демонстрували процес зламу в дії. Судячи з цих фото та відео, хакерам було достатньо просто попросити ШІ-чат-бота підтримки змінити прив’язану до потрібного акаунта електронну пошту, а потім замовити скидання пароля.

Наразі Meta вже усунула цю проблему, хоча залишається невідомим, скільки саме акаунтів постраждало від експлойту до того, як випустили патч. За даними ЗМІ, користувачі Telegram обговорювали цю вразливість ще з березня.

«Цю проблему вже вирішено, і ми захищаємо постраждалі акаунти», — написав віцепрезидент із комунікацій Meta Енді Стоун у соцмережі X.

Хоча Meta не розкрила деталей, як у її ШІ-помічника з’явилася така величезна діра в безпеці, судячи з усього, хакери з’ясували, що чат-бот орієнтувався на геолокацію власника профілю для активації підтримки. Як зазначає Neowin, для роботи цього нині усуненого експлойту зловмисникам потрібно було всього лише ввімкнути VPN із локацією тієї людини, чий акаунт вони збиралися зламати.

«Наші системи розпізнають пристрій, який ви зазвичай використовуєте, та знайомі локації краще, ніж будь-коли», — писала Meta у своєму грудневому блозі, присвяченому цьому ШІ-інструменту підтримки.

Хоча офіційної інформації про те, скільки саме акаунтів було викрадено за допомогою ШІ-інструмента, немає, час цієї атаки, схоже, збігається із хвилею зламів відомих публічних сторінок, зокрема профілю Білого дому часів адміністрації Обами. На цій сторінці, яка залишалася неактивною з 2017 року, з’явилося згенероване нейромережею зображення з підписом, який, за даними TMZ, перекладається як «Білий дім перебуває під контролем шиїтів».

У коментарі для видання Meta підтвердила факт зламу, проте не надала жодних деталей щодо того, як саме його було здійснено та хто міг за цим стояти. За повідомленням 404 Media, серед інших жертв, які могли постраждати від цього експлойту, опинилися косметичний ритейлер Sephora та один із високопосадовців Космічних сил США.

Третина українців стикалася зі спробами зламу акаунту, а близько 40% ігнорують захист персональних даних: дослідження Rakuten Viber
Третина українців стикалася зі спробами зламу акаунту, а близько 40% ігнорують захист персональних даних: дослідження Rakuten Viber
По темi
Третина українців стикалася зі спробами зламу акаунту, а близько 40% ігнорують захист персональних даних: дослідження Rakuten Viber
Земляк із Полтави запропонував розробнику віддати Upwork-акаунт для японських знайомих але після всього одного запитання «злився». Що так збентежило «українського» айтівця?
Земляк із Полтави запропонував розробнику віддати Upwork-акаунт для японських знайомих, але після всього одного запитання «злився». Що так збентежило «українського» айтівця?
По темi
Земляк із Полтави запропонував розробнику віддати Upwork-акаунт для японських знайомих, але після всього одного запитання «злився». Що так збентежило «українського» айтівця?
TikTok заблокував акаунт «Алабуга Політеху» де вербували підлітків для збирання «шахедів»
TikTok заблокував акаунт «Алабуга Політеху», де вербували підлітків для збирання «шахедів»
По темi
TikTok заблокував акаунт «Алабуга Політеху», де вербували підлітків для збирання «шахедів»
«Пропонують зламати чужий акаунт». Користувачка Uklon вирішила змінити номер у застосунку але виявилось що він вже підв’язаний під інший акаунт. Ні служба підтримки Uklon ні «Київстар» допомогти не змогли. Що кажуть в пресслужбі сервісу
«Пропонують зламати чужий акаунт». Користувачка Uklon вирішила змінити номер у застосунку, але виявилось, що він вже підв’язаний під інший акаунт. Ні служба підтримки Uklon, ні «Київстар» допомогти не змогли. Що кажуть в пресслужбі сервісу
По темi
«Пропонують зламати чужий акаунт». Користувачка Uklon вирішила змінити номер у застосунку, але виявилось, що він вже підв’язаний під інший акаунт. Ні служба підтримки Uklon, ні «Київстар» допомогти не змогли. Що кажуть в пресслужбі сервісу
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Читайте також
«Будуть брати поки більше областей». «Instавідьма» з Мелітополя переїхала до рф, заробляє на передбаченні прильотів по українських містах і звинувачує ЗСУ
«Будуть брати поки більше областей». «Instавідьма» з Мелітополя переїхала до рф, заробляє на передбаченні прильотів по українських містах і звинувачує ЗСУ
«Будуть брати поки більше областей». «Instавідьма» з Мелітополя переїхала до рф, заробляє на передбаченні прильотів по українських містах і звинувачує ЗСУ
Instagram-«відьма» Альона Лоран, про яку dev.ua писав у листопаді минулого року стосовно судового спору, у який вона втрапила через дописи в соцмережі, тепер заробляє на передбаченні обстрілів українських міст. Щобільше, 33-річна блогерка поширює фейки про ЗСУ та відкрито підтримує російських загарбників.
1 коментар
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу. 
«Продати» iPhone 8 Plus двічі та отримати строк: історія шахрая з Хмельниччини, який «обдирав» довірливих юзерів в Insragram
«Продати» iPhone 8 Plus двічі та отримати строк: історія шахрая з Хмельниччини, який «обдирав» довірливих юзерів в Insragram
«Продати» iPhone 8 Plus двічі та отримати строк: історія шахрая з Хмельниччини, який «обдирав» довірливих юзерів в Insragram
4 коментарі
Instagram-підприємиця з Дніпра, що ошукала понад 30 покупців, отримала 4 роки тюрми. Вона керувала 7 псевдо-магазинами
Instagram-підприємиця з Дніпра, що ошукала понад 30 покупців, отримала 4 роки тюрми. Вона керувала 7 псевдо-магазинами
Instagram-підприємиця з Дніпра, що ошукала понад 30 покупців, отримала 4 роки тюрми. Вона керувала 7 псевдо-магазинами
3 коментарі

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.