Хакерлер Meta AI ақауы арқылы 20 000-нан астам Instagram аккаунттарын ұрлады
Өтінімге сәйкес, оқиға Instagram желісінің 20 225 пайдаланушысына әсер етті және пайдаланушыларға құлыпталған тіркелгілерге қайта кіруге көмектесуге арналған AI-мен жұмыс істейтін Meta-ның High Touch Support (HTS) құралындағы ақаудан туындаған Meta осалдықты 31 мамырда тапқанын айтты, дегенмен бұз

Өтінімге сәйкес, оқиға Instagram желісінің 20 225 пайдаланушысына әсер етті және пайдаланушыларға құлыпталған тіркелгілерге қайта кіруге көмектесуге арналған AI-мен жұмыс істейтін Meta-ның High Touch Support (HTS) құралындағы ақаудан туындаған Meta осалдықты 31 мамырда тапқанын айтты, дегенмен бұзылу 17 сәуірде басталды деп есептеледі. Содан бері компания зардап шеккен тіркелгілерді қорғап, одан әрі рұқсатсыз кірудің алдын алу үшін шаралар қабылдады Мәселе есептік жазбаны қалпына келтіру құралының өзінен емес, жүйенің бөлек бөлігіндегі қатеден туындады. Пайдаланушылар HTS арқылы құпия сөзді қалпына келтіруді сұрағанда, платформа берілген электрондық пошта мекенжайының Instagram тіркелгісімен байланыстырылған мекенжайға сәйкес келетінін тексере алмады. Нәтижесінде, құпия сөзді қалпына келтіру сілтемелері заңды тіркелгі иелері емес, шабуылдаушылар басқаратын электрондық пошта мекенжайларына жіберілуі мүмкін Құпия сөзді қалпына келтіргеннен кейін, шабуылдаушылар екі факторлы аутентификация қосылмаған тіркелгілерге қол жеткізе алды Мета жеке ақпаратқа қол жеткізілгенін анықтамағанын айтты. Дегенмен, құпия деректер, соның ішінде электрондық пошта мекенжайлары, телефон нөмірлері, туған күндер, тікелей хабарламалар, фотосуреттер, бейнелер, әңгімелер, профиль ақпараты, есептік жазба әрекеті жазбалары және қосылған қызметтер туралы мәліметтер болуы мүмкін Табылғаннан кейін компания HTS жүйесін өшіріп, құрал арқылы жасалған барлық құпия сөзді қалпына келтіру сілтемелерін жарамсыз деп тапты және зардап шеккен тіркелгілерді қосымша қауіпсіздік бақылауларына орналастырды. Тіркелгілеріне әсер етуі мүмкін пайдаланушыларға хабарлануда және олардың қауіпсіздік параметрлерін қарап шығуға және екі факторлы аутентификацияны қосуға кеңес беріледі Meta қалпына келтіру құралын қайта іске қоспас бұрын тексеру процесін түзететінін және кез келген қатысты осалдықтарды анықтау және жою үшін платформаларындағы ұқсас есептік жазбаларды қалпына келтіру жүйелеріне кеңірек шолу жүргізетінін айтты Бұған дейін Qazinform ақпарат агенттігі Meta бүкіл әлемде жасөспірімдерге арналған қауіпсіздік шараларын күшейткенін хабарлаған болатын


