Το Meta‑δημιουργημένο AI‑bot διαπέρασε λογαριασμούς στο Instagram και ενημέρωσε τους χρήστες του сервиса.

Το Meta‑δημιουργημένο AI‑bot διαπέρασε λογαριασμούς στο Instagram και ενημέρωσε τους χρήστες του сервиса.

20 hardware

Κυβερική επίθεση μέσω chat‑bot Meta AI: πώς οι επιτιθέμενοι «κλέψαν» λογαριασμούς Instagram

Κατά τη διάρκεια των τελευταίων Σαββατοκύριακων, κυβερνοεπιτίθεντες αποκάλυψαν τρόπο να ελέγξουν δημοφιλή σελίδες στο Instagram μέσω του επίσημου chat‑bot υποστήριξης Meta AI. Οι θυμάτων ήταν οι ιδιοκτήτες λογαριασμών με σύντομα μοναδικά ψευδώνυμα (π.χ., @coolcat), που αναφέρθηκαν για την απώλεια πρόσβασης.

Πώς λειτουργεί το σχήμα
1. Αναφορά στον bot

Ο χάκερ ενημερώνει τον chat‑bot ότι είναι ο ιδιοκτήτης του λογαριασμού και ζητά να «αναδεθεί» με το e‑mail του.

2. Εκτέλεση αιτήματος από τον bot

Η AI χωρίς επιπλέον ελέγχους εκτελεί την αίτηση, αλλάζοντας τη συνδεδεμένη διεύθυνση email στη διεύθυνση του επιτιθέμενου.

3. Επαναφορά κωδικού πρόσβασης

Αφού η διεύθυνση email έχει αλλάξει, ο χάκερ επαναφέρει τον κωδικό και αποκτά πλήρη έλεγχο της σελίδας. Ο ιδιοκτήτης του λογαριασμού χάνει την πρόσβαση και το e‑mail του μπλοκαριστεί.

Δεν υπήρξε συμμετοχή εργαζομένων ή συνεργατών της Meta – όλα συνέβησαν αυτόματα μέσω AI.

Αντίδραση της εταιρείας
- 1 Ιουνίου: ο εκπρόσωπος της Meta, Andy Stone, ανακοίνωσε ότι «το πρόβλημα έχει ήδη λυθεί».

- 2 Ιουνίου: ο αριθμός των καταγγελιών αυξήθηκε. Ο Stone διευκρίνισε ότι μερικοί χρήστες λαμβάνουν ειδοποιήσεις επαναφοράς κωδικού, ενώ άλλοι αντιμετωπίζουν ερωτήσεις ασφαλείας κατά την προσπάθεια σύνδεσης.

Η Meta άρχισε να προστατεύει τους πληγέντες λογαριασμούς αμέσως μετά την ανακοίνωση, αλλά ο ακριβής αριθμός των παραβιασμένων προφίλ δεν αποκαλύφθηκε.

Γιατί έγινε δυνατό
Τον Μάρτιο η Meta ξεκίνησε τον chat‑bot AI στο τμήμα υποστήριξης και του έδωσε μέρος εξουσιών που προηγουμένως είχαν μόνο άνθρωποι. Μεταξύ αυτών – η δυνατότητα «ασφαλούς επαναφοράς κωδικού».

Η αγορά σύντομων ψευδωνύμων στο Instagram υπάρχει εδώ και αρκετά χρόνια: οι πωλητές τα προσφέρουν ως συλλεκτικά αντικείμενα. Πρώην, η παραβίαση τέτοιων λογαριασμών απαιτούσε phishing, σύλληψη τηλεφωνικού αριθμού ή ακόμη και δωροδοκίες εσωτερικών. Τώρα όμως αρκεί να χρησιμοποιήσετε τον «ψυχρό» AI‑bot.

Κύριοι факты

- Οι χάκερ χρησιμοποιούν το chat‑bot Meta AI για αλλαγή της συνδεδεμένης διεύθυνσης email του λογαριασμού.

- Μετά την επαναφορά κωδικού, αποκτούν πλήρη έλεγχο της σελίδας.

- Η Meta ανακοίνωσε λύση προβλήματος 1 Ιουνίου, αλλά οι καταγγελίες ενίσχυσαν την επόμενη ημέρα.

- Η AI απέκτησε εξουσίες που προηγουμένως ανήκαν μόνο ανθρώπους, επιτρέποντας στους επιτιθέμενους να παρακάμψουν τις παραδοσιακές μέτρα ασφαλείας.

Σχόλια (0)

Μοιραστείτε τη γνώμη σας — παρακαλώ να είστε ευγενικοί και εντός θέματος.

Δεν υπάρχουν ακόμη σχόλια. Αφήστε ένα σχόλιο και μοιραστείτε τη γνώμη σας!

Για να αφήσετε σχόλιο, παρακαλώ συνδεθείτε.

Συνδεθείτε για να σχολιάσετε