Bilgisayar korsanları Meta AI kusuru aracılığıyla 20.000'den fazla Instagram hesabını ele geçirdi
Başvuruya göre olay 20.225 Instagram kullanıcısını etkiledi ve kullanıcıların kilitli hesaplara tekrar erişmelerine yardımcı olmak için tasarlanmış yapay zeka destekli bir hizmet olan Meta'nın High Touch Support (HTS) aracındaki bir kusurdan kaynaklandı Meta, güvenlik açığını 31 Mayıs'ta keşfettiğ

Başvuruya göre olay 20.225 Instagram kullanıcısını etkiledi ve kullanıcıların kilitli hesaplara tekrar erişmelerine yardımcı olmak için tasarlanmış yapay zeka destekli bir hizmet olan Meta'nın High Touch Support (HTS) aracındaki bir kusurdan kaynaklandı Meta, güvenlik açığını 31 Mayıs'ta keşfettiğini ancak ihlalin 17 Nisan'da başladığına inanıldığını söyledi. Şirket o tarihten bu yana etkilenen hesapların güvenliğini sağladı ve daha fazla yetkisiz erişimi önlemek için adımlar attı Sorun, hesap kurtarma aracının kendisinden değil, sistemin ayrı bir bölümündeki bir hatadan kaynaklanıyordu. Kullanıcılar HTS aracılığıyla şifre sıfırlama talebinde bulunduğunda platform, sağlanan e-posta adresinin Instagram hesabına bağlı e-posta adresiyle eşleşip eşleşmediğini doğrulayamadı. Sonuç olarak, şifre sıfırlama bağlantıları meşru hesap sahipleri yerine saldırganlar tarafından kontrol edilen e-posta adreslerine gönderilebilir Parola sıfırlandıktan sonra saldırganlar, iki faktörlü kimlik doğrulamanın etkin olmadığı hesaplara erişim sağlayabildi Meta, kişisel bilgilere erişilip erişilmediğini belirlemediğini söyledi. Ancak ele geçirilen hesaplar, e-posta adresleri, telefon numaraları, doğum tarihleri, doğrudan mesajlar, fotoğraflar, videolar, hikayeler, profil bilgileri, hesap etkinliği kayıtları ve bağlı hizmetlerin ayrıntıları dahil olmak üzere potansiyel olarak hassas veriler içeriyordu Keşfin ardından şirket, HTS sistemini devre dışı bıraktı, araç aracılığıyla oluşturulan tüm şifre sıfırlama bağlantılarını geçersiz kıldı ve etkilenen hesapları ek güvenlik kontrollerine tabi tuttu. Hesapları etkilenmiş olabilecek kullanıcılara bilgi veriliyor ve güvenlik ayarlarını gözden geçirmeleri ve iki faktörlü kimlik doğrulamayı etkinleştirmeleri tavsiye ediliyor Meta, kurtarma aracını yeniden başlatmadan önce doğrulama sürecini düzelteceğini ve ilgili güvenlik açıklarını tespit edip gidermek için platformlarındaki benzer hesap kurtarma sistemlerini daha geniş bir şekilde inceleyeceğini söyledi Daha önce Qazinform Haber Ajansı, Meta'nın dünya çapında gençlere yönelik daha güçlü koruma tedbirleri uygulamaya koyduğunu bildirmişti


