Instagram, kullanıcı hesaplarının ele geçirilmesine neden olan kritik bir güvenlik açığını kapattığını duyurdu. Saldırganlar, Meta’nın yapay zeka takviyeli destek sohbet botunu manipüle ederek hesaplara yetkisiz erişim sağlamayı başardı.
Hafta sonu boyunca Reddit ve X üzere platformlarda birçok kullanıcı, hesaplarının müsaadesiz halde ele geçirildiğine dair paylaşımlarda bulundu. Etkilenen hesaplar ortasında Obama periyoduna ilişkin Beyaz Saray Instagram hesabı ve ABD Uzay Kuvvetleri Başçavuşu John Bentinvegna’nın hesabı da yer alıyor.
Saldırı metodu ve güvenlik açığı
Güvenlik araştırmacısı Jane Wong, kendi hesabının da emsal bir teknikle ele geçirildiğini ve bilgisinin dışında şifre değişikliği yapıldığını belirtti. Saldırganların, Instagram’ın otomatik güvenlik müdafaalarını aşmak için VPN kullanarak amaç kullanıcıların pozisyonlarını taklit ettikleri tespit edildi.
Saldırı sürecinde hackerlar, Meta AI Dayanak Asistanı ile bir sohbet başlatarak amaç hesaba yeni bir e-posta adresi eklenmesini talep ediyor. Sohbet botu, saldırganın sağladığı e-posta adresine bir doğrulama kodu gönderiyor ve bu kodun botla paylaşılması sonucunda şifre sıfırlama ekranı etkin hale geliyor.
Saldırganlar, kurbanın gerçek e-posta adresine gereksinim duymadan yeni bir şifre belirleyerek hesapların denetimini büsbütün ele geçiriyor. Bu usul, sistemin doğrulama sistemindeki bir boşluğu kullanarak direkt bot üzerinden yetki yükseltilmesine imkan tanıyor.
Meta’dan açıklama ve çözüm
Instagram sözcüsü Andy Stone, Pazartesi günü yaptığı açıklamada kelam konusu güvenlik meselesinin giderildiğini doğruladı. Lakin, ataktan toplamda kaç kullanıcının etkilendiğine dair net bir sayı paylaşılmadı.
Meta yetkilileri, hususla ilgili gelen sorulara şimdi ayrıntılı bir karşılık vermedi. Güvenlik uzmanları, bu cins otomatik takviye sistemlerinin kullanıcı datalarına erişim süreçlerinde daha sıkı kontrollere tabi tutulması gerektiğini vurguluyor.
Selçuksports sitesinin kurucusu gözaltına alındı
1
Google Haritalar’a yeni özellik geldi!
20443 kez okundu
2
Çay tiryakileri şokta! Kanser yapıyor!
4687 kez okundu
3
En Kıymetli Huawei Modellerini Görmek İster Misiniz? Karşınızda Caviar Dayanaklı Mate 70 RS ve Mate X6
4686 kez okundu
4
Twitch müstehcen yayınları büsbütün yasakladı
4396 kez okundu
5
iPhone 17, Apple tarihindeki en tanınan seri oldu
4120 kez okundu