Закажи экспресс-аудит своего дела онлайн всего за 199 ₽
и получи рекомендации по улучшению - Жми сюда !

Хакеры взломали аккаунты в Instagram, обманом заставив чат-бот службы поддержки Meta AI предоставить им доступ.

Логотип приложения Meta AI можно увидеть на экране смартфона.
Источник изображения: Маттиас Балк / picture alliance / Getty Images

Instagram устранил уязвимость в системе безопасности, которая позволила взломать аккаунты нескольких пользователей. По всей видимости, атака заключалась в том, чтобы обманом заставить собственный чат-бот службы поддержки Meta предоставить доступ к аккаунту жертвы.

В выходные несколько пользователей Reddit заявили о взломе своих аккаунтов в Instagram, а ряд пользователей на X предупредили о подобных случаях взлома. Среди взломанных аккаунтов — аккаунт администрации Обамы в Instagram, который, судя по всему, неактивен с 2017 года; и аккаунт главного старшего сержанта Космических сил США Джона Бентинвегны.

Исследователь в области информационной безопасности Джейн Вонг заявила, что ее аккаунт в Instagram также был взломан.

«Пароль был изменен без моего ведома, и вчера мне постоянно приходили сообщения о попытках сброса пароля», — сказал Вонг. «Это очень тревожно».

Видео, опубликованное на X, демонстрирует пошаговый процесс взлома аккаунта Instagram. Предположительно, хакер использовал VPN для подмены предполагаемого местоположения жертвы, чтобы избежать срабатывания автоматической защиты аккаунта Instagram. Затем хакер открыл чат с Meta AI Support Assistant и попросил бота добавить новый адрес электронной почты к аккаунту жертвы. Видно, как чат-бот отправляет код подтверждения на указанный хакером адрес электронной почты; затем хакер передает код подтверждения чат-боту, после чего чат-бот показывает кнопку «Сбросить пароль». Хакер вводит новый пароль и получает контроль над аккаунтом жертвы.

Издание TechCrunch смогло подтвердить, что на общедоступный почтовый ящик хакера, показанный на видео, действительно был отправлен код подтверждения.

Атака основывалась на том факте, что хакеру ни в коем случае не требовалось завладеть легитимным адресом электронной почты, связанным с аккаунтом жертвы в Instagram.

В понедельник представитель Instagram Энди Стоун в ответ на пост Вонга и других пользователей заявил, что проблема устранена. Неясно, сколько пользователей Instagram подверглись несанкционированному доступу к своим аккаунтам.

Компания Meta не сразу ответила на запрос TechCrunch о комментарии.

Источник: techcrunch.com

✅ Найденные теги: Instagram, Аккаунты, Взломали, новости, Обманом, Хакеры

Добавить комментарий

Новости других рубрик

Архив рубрики ~Лента новостей~: «The Apple Boogie» — промо-альбом Mac 1987 года на кассете [видео] Архив рубрики ~Лента новостей~: 5 основных концепций Python, которые должны знать специалисты по анализу данных. Архив рубрики ~Лента новостей~: Созданные с помощью ИИ синтетические нейроны ускоряют картирование головного мозга. Архив рубрики ~Лента новостей~: Контекст для LLM в тестировании: от калькулятора страховой премии до ТЗ на сотню страниц Архив рубрики ~Лента новостей~: Искусственный интеллект меняет наше мышление, а не заменяет его | Письма читателей Архив рубрики ~Лента новостей~: Вышел MiniMax-M3, превосходящий GPT-5.5 и Gemini 3.1 Pro по ключевым показателям производительности, при этом его стоимость составляет всего 5-10% от цены предыдущего устройства. Архив рубрики ~Лента новостей~: Теология возможных миров. Есть ли боги в мультивселенной, или мультивселенная и есть Бог? Архив рубрики ~Лента новостей~: Каннский кинофестиваль утверждает, что Wall Street Journal ошибается: на этой неделе он не представит художественный фильм, созданный искусственным интеллектом