În ultimele zile, numeroși utilizatori s-au plâns pe Reddit și X că au pierdut controlul asupra propriilor conturi de Instagram. Printre aceștia se numără și o cercetătoare, Jane Wong, care a scris: „Parola contului meu a fost schimbată fără ca eu să fac ceva și am primit mai multe mesaje pentru confirmarea resetării acesteia pe e-mail”.
Un pretins hacker a postat o filmare în care arăta pas cu pas cum a fost posibil acest tip de atac.
În primul rând, acesta a folosit un VPN în care a ales un IP care să corespundă coordonatelor geografice aproximative ale posesorului contului. Asta, pentru a nu declanșa măsurile de securitate care urmăresc ca accesul să se facă din zona în care posesorul contului își petrece cel mai mult timpul.
Apoi, hackerul a demarcat o comunicare cu chatbot-ul de AI creat de Meta pentru suport, căruia i-a cerut să adauge o nouă adresă de e-mail unui cont de Instagram.
Fără să facă vreo verificare suplimentară, AI-ul a trimis codul de verificare pe adresa furnizată de hacker și, după ce l-a primit înapoi, a considerat că adresa nouă este verificată și i-a oferit hacker-ului un link pentru resetarea parolei.
Ultimul pas a fost schimbarea parolei, ceea ce i-a oferit hackerului acces la cont și a lăsat posesorul adevărat pe dinafara acestuia.
Luni, fără să ofere detalii suplimentare, Meta a anunțat că doar că problema a fost rezolvată. Nu se cunoaște câte conturi au fost comprime în acest fel.
















