उपयोगकर्ताओं के खातों तक पहुंच प्राप्त करने के लिए हैकर्स मेटा के एआई चैटबॉट में हेरफेर करने में सक्षम थे। Reddit और
चौंकाने वाली बात यह है कि हैकर्स को पीड़ित के इंस्टाग्राम अकाउंट तक पहुंच हासिल करने के लिए उसका ईमेल पता या फोन पकड़ने की भी जरूरत नहीं पड़ी। इसके बजाय, ऐसा लगता है कि वे कार्य को पूरा करने के लिए केवल मेटा के एआई सपोर्ट बॉट में अंतर्निहित कमजोरियों पर निर्भर थे।
यह हैक सामान्य खातों तक ही सीमित नहीं लगता है। यहां तक कि प्रमुख इंस्टाग्राम अकाउंट भी गोलीबारी की चपेट में आ गए, जिनमें बराक ओबामा का व्हाइट हाउस अकाउंट, चीफ मास्टर सार्जेंट जॉन बेंटिवग्ना का निजी अकाउंट और वैश्विक सौंदर्य रिटेलर सेफोरा शामिल हैं।
“मैं उन लोगों में से एक हूं जिन्हें हैक कर लिया गया है। मेरा अकाउंट 2010 या 11 से है, लेकिन यह मेरा निजी अकाउंट है, इसलिए बहुत सारे फॉलोअर्स नहीं हैं, और मैंने हाल के वर्षों में अपना अकाउंट निजी रखा है। मैंने अपना अकाउंट वापस पाने की कोशिश की है (यह अभी भी मौजूद है, मेरे पास एक और अकाउंट है जिसका उपयोग मैं इसे जांचने के लिए कर सकता हूं), लेकिन मैं प्रसिद्ध या सत्यापित नहीं हूं, इसलिए मैं एसओएल हूं,” Reddit पर एक उपयोगकर्ता ने लिखा।
इस बीच, सुरक्षा शोधकर्ता जेन वोंग ने भी एक्स पर पोस्ट किया कि नवीनतम अभियान के दौरान उनके खाते को कैसे लक्षित किया गया था।
वोंग ने लिखा, “यहां तक कि मेरा इंस्टाग्राम अकाउंट भी हैक हो गया। पासवर्ड मेरी जानकारी के बिना बदल दिया गया और मुझे कल पूरे पासवर्ड रीसेट के अलग-अलग प्रयास मिल रहे थे। और मैं आईजी आईओएस ऐप से बार-बार लॉग आउट हो गया।”
मेटा का कहना है कि इंस्टाग्राम समस्या अब सुलझ गई है:
मेटा के प्रवक्ता एंडी स्टोन ने वोंग को एक जवाब में पुष्टि की कि मुद्दा अब सुलझ गया है, उन्होंने लिखा, “विश्व नेताओं के बारे में यह दावा पूरी तरह से गलत है। जो मुद्दा हुआ वह पहले ही तय हो चुका है।”
विशेष रूप से, मेटा एआई सपोर्ट असिस्टेंट, जिसे हैकर्स द्वारा हेरफेर किया गया था, कंपनी द्वारा इंस्टाग्राम और फेसबुक पर साल की शुरुआत में लॉन्च किया गया था।
चैटबॉट को उपयोगकर्ताओं को प्रोफ़ाइल सेटिंग्स अपडेट करने, गोपनीयता नियंत्रण प्रबंधित करने, प्रतिरूपण खातों की रिपोर्ट करने और, अधिक महत्वपूर्ण बात, पासवर्ड रीसेट करने जैसे मुद्दों पर 24/7 सहायता के लिए डिज़ाइन किया गया था।
हमला कैसे हुआ?
इंस्टाग्राम भेद्यता का फायदा उठाने के तरीके के वीडियो पिछले कुछ दिनों में टेलीग्राम पर प्रसारित होने लगे। ऐसा ही एक वीडियो एक्स पर एक उपयोगकर्ता द्वारा पोस्ट किया गया था जिसमें इंस्टाग्राम अकाउंट को हैक करने के तरीके के बारे में चरण-दर-चरण मार्गदर्शिका का विवरण दिया गया था।
वीडियो में दिखाया गया है कि हमलावर ने मेटा के एआई सपोर्ट असिस्टेंट से इच्छित लक्ष्य के इंस्टाग्राम अकाउंट में एक नया ईमेल पता जोड़ने के लिए कहा। इसके बाद एआई को खाते से जुड़े मूल ईमेल पते के बजाय हैकर के ईमेल पते पर एक सत्यापन कोड भेजते देखा जा सकता है।
इसके बाद हैकर एआई के साथ सत्यापन कोड साझा करता है, जो फिर उनके साथ एक पासवर्ड रीसेट लिंक साझा करता है।










Leave a Reply