W ostatnich dniach serwisy takie jak Reddit i Twitter stały się miejscem intensywnych dyskusji na temat masowych utrat kont w serwisie Instagram. Użytkownicy zgłaszają sytuacje, w których stracili dostęp do swoich profili mimo braku wcześniejszego klikania w podejrzane linki ani udostępniania danych logowania.
Metoda ataku na chatbota wsparcia
Zgodnie z informacjami zebranymi przez serwis Tech Crunch, problem ten dotyczy samego systemu obsługi klienta Meta. Atakujący najpierw uruchamiają oprogramowanie VPN ustawione na lokalizację ofiary, a następnie zgłaszają do automatycznego asystenta, że nie mają dostępu do swojego konta i chcą je odzyskać.
Wątek weryfikacji selfie
Jednym z kluczowych elementów tego procederu jest proces weryfikacyjny wymagający zdjęcia twarzy. Zamiast prosić użytkownika o nagranie własnego obrazu, hakerzy pobierają istniejące fotografie ofiar bezpośrednio ze strony Instagram.
- Wykorzystują zaawansowane generatory sztucznej inteligencji do tworzenia krótkich animacji przedstawiających ruch twarzy na zdjęciach.
- Taki materiał jest rzekomo wysyłany jako dowód tożsamości do systemu weryfikacyjnego chatbota.
Dzięki temu mechanizmowi system pozwala na dodanie nowego adresu e-mail, który znajduje się pod kontrolą atakującego. Kod weryfikacyjny trafia więc bezpośrednio na skrzynkę pocztową hakaera, co otwiera drogę do szybkiego zresetowania hasła i przejęcia konta.
Skala problemu i poszkodowani
Spośród ofiar tej metody znalazły się nie tylko zwykłe profile użytkowników indywidualnych. Informacje o przejęciu kont pojawiły się również w przypadku badaczki bezpieczeństwa Jane Manchun Wong oraz doniesienia dotyczącego starego konta białego Domu.
Reakcja firmy Meta
Firma Meta poinformowała, że zidentyfikowana luka została już naprawiona. Nie wiadomo jednak dokładnie ile kont mogło zostać przejętych zanim system został zaatany i wprowadzono niezbędne poprawki bezpieczeństwa.
Jak chronić się przed nowymi zagrożeniami?
W obliczu takich incydentów warto pamiętać, że same standardowe zabezpieczenia mogą nie wystarczyć. Należy zachować większą ostrożność i mniej polegać na automatycznych systemach weryfikacji opartych wyłącznie na sztucznej inteligencji.
Ostrzeżenia dla użytkowników
Pierwszy bunt maszyn mógł zacząć się właśnie od chatbota obsługi klienta, który stał się narzędziem do ataku. Warto regularnie sprawdzać aktywność na swoim koncie i nie udostępniać zdjęć twarzy w sposób łatwy do wykorzystania przez hakerów.
Podsumowanie sytuacji
Ta historia pokazuje, jak szybko technologie mogą być przekształcone z narzędzi ochrony w broń. Zachęcamy wszystkich użytkowników Instagrama do podjęcia dodatkowych kroków ochronnych i monitorowania swoich kont na wszelkie nieautoryzowane zmiany.