Hakerlər Meta AI qüsuru ilə 20.000-dən çox Instagram hesabını ələ keçirdilər
Sənədə görə, insident 20 225 Instagram istifadəçisinə təsir edib və istifadəçilərə kilidlənmiş hesablara girişi bərpa etmək üçün hazırlanmış süni intellektlə işləyən Meta-nın Yüksək Toxunma Dəstəyi (HTS) alətindəki qüsurdan qaynaqlanıb Meta, pozuntunun aprelin 17-də başladığı güman edilsə də, mayı

Sənədə görə, insident 20 225 Instagram istifadəçisinə təsir edib və istifadəçilərə kilidlənmiş hesablara girişi bərpa etmək üçün hazırlanmış süni intellektlə işləyən Meta-nın Yüksək Toxunma Dəstəyi (HTS) alətindəki qüsurdan qaynaqlanıb Meta, pozuntunun aprelin 17-də başladığı güman edilsə də, mayın 31-də açığı aşkar etdiyini söylədi. Bundan sonra şirkət təsirə məruz qalmış hesabları qorudu və növbəti icazəsiz girişin qarşısını almaq üçün addımlar atdı Problem hesab bərpa alətinin özündən deyil, sistemin ayrı bir hissəsindəki səhvdən qaynaqlanır. İstifadəçilər HTS vasitəsilə parolun sıfırlanmasını tələb etdikdə, platforma təqdim edilən e-poçt ünvanının Instagram hesabı ilə əlaqələndirilmiş ünvana uyğun olub olmadığını yoxlaya bilmədi. Nəticədə, parol sıfırlama keçidləri qanuni hesab sahibləri deyil, təcavüzkarlar tərəfindən idarə olunan e-poçt ünvanlarına göndərilə bilər Parol sıfırlandıqdan sonra təcavüzkarlar iki faktorlu autentifikasiya aktivləşdirilməmiş hesablara giriş əldə edə bildilər Meta, şəxsi məlumatlara daxil olub-olmadığını müəyyən etmədiyini söylədi. Bununla belə, oğurlanmış hesablar e-poçt ünvanları, telefon nömrələri, doğum tarixləri, birbaşa mesajlar, fotolar, videolar, hekayələr, profil məlumatları, hesab fəaliyyəti qeydləri və qoşulmuş xidmətlərin təfərrüatları daxil olmaqla potensial olaraq həssas məlumatları ehtiva edirdi Kəşfdən sonra şirkət HTS sistemini deaktiv etdi, alət vasitəsilə yaradılan bütün parol sıfırlama bağlantılarını etibarsız etdi və təsirə məruz qalan hesabları əlavə təhlükəsizlik nəzarəti altına qoydu. Hesablarına təsir göstərə bilən istifadəçilərə məlumat verilir və onların təhlükəsizlik parametrlərini nəzərdən keçirmələri və iki faktorlu autentifikasiyanı aktivləşdirmələri tövsiyə olunur Meta, bərpa alətini yenidən işə salmazdan əvvəl yoxlama prosesini düzəldəcəyini və hər hansı əlaqəli zəifliyi müəyyən etmək və aradan qaldırmaq üçün platformalarında oxşar hesab bərpa sistemlərini daha geniş nəzərdən keçirəcəyini söylədi Qazinform Xəbər Agentliyi daha əvvəl bildirmişdi ki, Meta bütün dünyada yeniyetmələr üçün daha güclü müdafiə tədbirləri həyata keçirib


