CAD 32.03₴ 0.14%
KZT 0.09₴ 0.70%
GBP 59.65₴ 0.36%
USD 44.30₴ 0.08%
EUR 51.60₴ 0.09%
PLN 12.19₴ 0.03%
CAD 32.03₴ 0.14%
KZT 0.09₴ 0.70%
GBP 59.65₴ 0.36%
USD 44.30₴ 0.08%
EUR 51.60₴ 0.09%
PLN 12.19₴ 0.03%
Toggle sidebar
Новини
Новини від Роман Мельник

Шахраї зламували Instagram-акаунти через AI-бота підтримки Meta

Шахраї зламували Instagram-акаунти через AI-бота підтримки Meta

AI-асистент підтримки Meta, за повідомленнями в соцмережах, допомагав хакерам отримувати доступ до Instagram-акаунтів із великою аудиторією. Без належної перевірки Meta AI змінював адресу електронної пошти, прив’язану до Instagram-акаунта, що дозволяло оновити пароль.

Meta представила свого AI-асистента підтримки ще в грудні, щоб спростити цілодобовий доступ до підтримки акаунтів. Його можна використовувати для повідомлень про шахрайство, отримання інформації про видалення контенту та скидання паролів. Саме останню опцію й змогли використати зловмисники.

Вразливість в Instagram стала помітною в соцмережах на вихідних — з демонстраціями простих кроків, які дозволяли отримати доступ до акаунта. В одній демонстрації хакер просить бота підтримки Meta змінити email, прив’язаний до цільового Instagram-акаунта, і AI робить це без додаткових запитань.

Підтримка Meta не проводила надійної перевірки особи, а в окремих випадках, схоже, обходила двофакторну автентифікацію. Потрібне було лише VPN-з’єднання з локацією поблизу цільового акаунта — що зробити нескладно. Схоже, Meta підтверджувала право власності на акаунт за геолокацією. «Наші системи розпізнають пристрій, яким ви зазвичай користуєтеся, і знайомі локації краще, ніж будь-коли», — йдеться в дописі Meta про AI-агента підтримки. У деяких випадках користувачів просили підтвердити особу селфі, але це обходили за допомогою AI.

Протягом короткого часу експлойт був доступний широкому загалу, і кількість захоплень акаунтів різко зросла. Один дослідник безпеки сказав, що Telegram-канали, які пропонують «чорноринкові» послуги для Instagram, «заробили купу грошей» завдяки AI від Meta. Видання 404 Media повідомило, що хакери знали про експлойт ще з березня.

Meta закрила вразливість на вихідних, а сьогодні віцепрезидент Meta з комунікацій Енді Стоун заявив, що проблему усунено. Компанія також «захищає акаунти, яких це торкнулося».

Інформація про цей вектор атаки на Instagram з’явилася після того, як хакерам вдалося захопити акаунти Sephora, головного майстер-сержанта Космічних сил США, дослідниці Джейн Манчун Вонг, розробника Альберта Реншоу (власника @albert), а також архівний акаунт Білого дому часів Барака Обами. Ще кілька користувачів із бажаними Instagram-нікнеймами повідомили, що їхні акаунти було викрадено.

Деякі користувачі, чиї акаунти викрали на вихідних, не змогли повернути доступ через AI, а можливості звернутися по допомогу до живого спеціаліста не було.

Джерело: macrumors.com

Як вам цей матеріал?

Оцінити матеріал
Коментарі
Додати в закладки
0
Додати в закладки
4 перегляди

Щотижнева розсилка

Підпишіться на нас щоб бути в курсі останніх новин про яблучні технології

0 коментарів

Поки немає коментарів…

Instagram
Twitter X
Threads
Telegram
YouTube

© 2024–2026 Ябло.Тех - Яблучний техно-гід — новини, огляди та додатки зі світу Apple.

RSS

Матеріали сайту можуть використовуватися за умови обов'язкового посилання на "Yablo.tech" (для інтернет-ресурсів — відкритого гіперпосилання), розміщеного не нижче другого абзацу.

Контент із позначками "Реклама", "Пресреліз" та "Новини компаній" є рекламним і публікується на правах реклами. Погляди, висловлені в цих матеріалах, не обов'язково збігаються з думкою редакції.
Матеріали з позначками "Спецпроєкт" та "Партнерський проект" також є рекламними, однак їх підготовка відбувається за участі редакції, яка підтримує висловлені там ідеї та позиції.

Редакція не відповідає за зміст фактичних даних та оціночні судження, висвітлені в рекламних матеріалах. Згідно із законодавством України, відповідальність за зміст реклами покладається на рекламодавця.

Новини
Додатки
Шпалери
Apple TV+
Вікі

Вхід в акаунт

або
Email
Пароль
Запам'ятати мене

Ще не маєте акаунту?

Реєстрація

або
Імʼя
Email
Пароль
Повторіть пароль

Реєструючись, ви погоджуєтеся з умовами положення про обробку і захист персональних даних та угодою користувача.

Вже зареєстровані?

Відновлення паролю

Введіть email — надішлемо посилання для скидання паролю.

Email

Згадали пароль?