Хакеры взломали аккаунты в Instagram, обманом заставив чат-бот службы поддержки Meta AI предоставить им доступ.

Instagram устранил уязвимость в системе безопасности, которая позволила взломать аккаунты нескольких пользователей. По всей видимости, атака заключалась в том, чтобы обманом заставить собственный чат-бот службы поддержки Meta предоставить доступ к аккаунту жертвы.
В выходные несколько пользователей Reddit заявили о взломе своих аккаунтов в Instagram, а ряд пользователей на X предупредили о подобных случаях взлома. Среди взломанных аккаунтов — аккаунт администрации Обамы в Instagram, который, судя по всему, неактивен с 2017 года; и аккаунт главного старшего сержанта Космических сил США Джона Бентинвегны.
Исследователь в области информационной безопасности Джейн Вонг заявила, что ее аккаунт в Instagram также был взломан.
«Пароль был изменен без моего ведома, и вчера мне постоянно приходили сообщения о попытках сброса пароля», — сказал Вонг. «Это очень тревожно».
Видео, опубликованное на X, демонстрирует пошаговый процесс взлома аккаунта Instagram. Предположительно, хакер использовал VPN для подмены предполагаемого местоположения жертвы, чтобы избежать срабатывания автоматической защиты аккаунта Instagram. Затем хакер открыл чат с Meta AI Support Assistant и попросил бота добавить новый адрес электронной почты к аккаунту жертвы. Видно, как чат-бот отправляет код подтверждения на указанный хакером адрес электронной почты; затем хакер передает код подтверждения чат-боту, после чего чат-бот показывает кнопку «Сбросить пароль». Хакер вводит новый пароль и получает контроль над аккаунтом жертвы.
Издание TechCrunch смогло подтвердить, что на общедоступный почтовый ящик хакера, показанный на видео, действительно был отправлен код подтверждения.
Атака основывалась на том факте, что хакеру ни в коем случае не требовалось завладеть легитимным адресом электронной почты, связанным с аккаунтом жертвы в Instagram.
В понедельник представитель Instagram Энди Стоун в ответ на пост Вонга и других пользователей заявил, что проблема устранена. Неясно, сколько пользователей Instagram подверглись несанкционированному доступу к своим аккаунтам.
Компания Meta не сразу ответила на запрос TechCrunch о комментарии.
Источник: techcrunch.com

Добавить комментарий
Для отправки комментария вам необходимо авторизоваться.