- Chyba v nástroji pro obnovení HTS umožňovala změnu e-mailů bez ověření skutečné identity uživatele.
- Počet dotčených profilů dosahuje 34 000, včetně vysoce relevantních účtů a velmi vyhledávaných uživatelských jmen.
- Útočníci použili VPN sítě k falšování geolokace chatbota podpory společnosti Meta.
- Společnost dočasně pozastavila dotčenou službu, zatímco posiluje své interní ověřovací protokoly.

Není žádným tajemstvím, že technologie jde kupředu mílovými kroky, ale někdy se zdá, že se to děje tak rychle, že je obětována bezpečnost. To, co se v posledních dnech stalo s Metou, je ohromující, protože nástroj určený k pomoci Kvůli technickému přehlédnutí se stal nejhorším nepřítelem uživatelů.
Instagram způsobil značný rozruch, protože chyba v jeho systému podpory s umělou inteligencí umožnila tisícům lidí ztratit přístup ke svým účtům mrknutím oka. Rozsah problému je takový, že zpochybnil spolehlivost těchto automatizovaných procesů, které stále více řídí aspekty našich digitálních životů, aniž bychom si toho vůbec všimli.
Logický klam, který Metu draho stál

Epicentrum této katastrofy se nachází v systému High Touch Support (HTS), což je funkce, která využívá umělou inteligenci k urychlení obnovy uzamčených profilů. Zřejmě fungování systému bránila závažná chyba v samostatné kódové cestě. správně ověří e-mailovou adresu poskytnuté osobou žádající o změnu hesla, což umožňuje zadávání e-mailů, které s původním heslem neměly nic společného.
Kyberzločinci rychle pochopili trik a během dubna a května se pustili do práce. Stačilo jim jen promluvit si s chatbotem a přesvědčit ho, že jsou legitimními vlastníky, což se nakonec ukázalo jako... překvapivě snadné díky autonomii s níž tato umělá inteligence fungovala a která si v kritickém okamžiku nevyžádala potřebné kontroly identity.
Aby útočníci obešli geografické kontroly, použili VPN připojení a oklamali systém, aby si myslel, že se fyzicky nacházejí na stejném místě jako oběti. Díky tomuto triku umělá inteligence nic netušila a Poslal jsem odkaz pro obnovení přímo na e-mail hackerů místo ochrany původního uživatele, čímž se profil během několika minut zcela odhalí.
Od účtů celebrit k černému trhu s uživatelskými jmény
Nejde jen o pouhé vyděšení pár nic netušících uživatelů, seznam postižených je docela působivý. Sahá od starého účtu Baracka Obamy až po profily velkých bezpečnostních společností, Nikdo nebyl před touto zranitelností v bezpečí která se šířila jako blesk prostřednictvím telegramových kanálů specializovaných na obchodování s digitálními identitami.
Velkým problémem je, že mnoho z těchto profilů má velmi krátká uživatelská jména nebo uživatelská jména spojená s vlivnými značkami, tzv. „OG hacky“, která mají na černém trhu hodnotu jmění. Odhaduje se, že některá 3 500 účtů změnilo svůj název ihned po krádeži, což původním majitelům extrémně ztěžuje získání kradeného zboží zpět. Obnovte svá předchozí jména na Instagramu automaticky prostřednictvím obvyklých kanálů platformy.
Ačkoli se zpočátku předpokládalo, že problém postihuje zhruba 20 000 lidí, nové informace z interních dokumentů naznačují, že toto číslo je vyšší. Mohlo by oslovit více než 34 000 uživatelůKromě ztráty kontroly nad profilem by útočníci měli přístup k citlivým údajům, jako jsou telefonní čísla, data narození a soukromé zprávy, což představuje narušení soukromí s dlouhodobými následky.
Bezpečnostní opatření pro uživatele

Společnost Meta již ve snaze zmírnit škody přijala drastická opatření, a to deaktivací vadného nástroje a vynucením resetování hesla u postižených profilů. To však slouží jako drsná připomínka toho, že Nemůžeme se zcela spoléhat na umělou inteligenci A povolení dvoufázového ověřování (2FA) prostřednictvím externích aplikací je v dnešní době naprosto nezbytné, pokud se chceme vyhnout podvodům.
To, co se stalo, jasně ukazuje, že integrace kritických bezpečnostních procesů do automatizovaných systémů s sebou nese logická rizika, která nejsou vždy odhalena dříve, než je příliš pozdě. Odteď je nejmoudřejším postupem pravidelně kontrolujeme naše přístupové bodyDávejte si pozor na jakékoli podivné zprávy o změnách e-mailů a věnujte velkou pozornost oficiálním oznámením, protože nejlepší bariérou proti těmto technologickým selháním je koneckonců naše vlastní opatrnost a zdravý rozum při správě našich sociálních sítí.

