Meta AI: Support-Bot soll geholfen haben, Instagram-Accounts zu übernehmen

meta-ai:-support-bot-soll-geholfen-haben,-instagram-accounts-zu-ubernehmen

Metas KI-Support für Instagram soll Angreifern zeitweise dabei geholfen haben, fremde Konten zu übernehmen. Laut Berichten und Demos in sozialen Netzwerken reichte es offenbar, den Support-Bot dazu zu bringen, die mit einem Instagram-Konto verknüpfte E-Mail-Adresse zu ändern. Danach ließ sich das Passwort zurücksetzen.

Das Problem war, dass die Identitätsprüfung wohl nicht robust genug gebaut wurde. In einigen Fällen soll sogar die Zwei-Faktor-Authentifizierung umgangen worden sein. Berichtet wird, dass ein VPN-Standort in der Nähe des Zielkontos genügte, weil Meta offenbar stark auf bekannte Orte und Geräte setzte. Teilweise verlangte Selfie-Prüfungen sollen wiederum mit KI umgangen worden sein.

Betroffen waren laut Berichten unter anderem prominente oder begehrte Accounts, darunter Konten von Sephora, Jane Manchun Wong, Albert Renshaw sowie das archivierte Obama-White-House-Konto. 404 Media zufolge kannten Hacker den Angriffsweg bereits seit März.

Meta hat die Lücke am Wochenende geschlossen. Kommunikationschef Andy Stone erklärte, das Problem sei behoben, betroffene Accounts würden nun abgesichert. Das wird sicherlich nicht der letzte derartige Fall bleiben.

Transparenz: In diesem Artikel sind Partnerlinks enthalten. Durch einen Klick darauf ge­lan­gt ihr direkt zum Anbieter. Solltet ihr euch dort für einen Kauf entscheiden, erhalten wir ei­ne kleine Provision. Für euch ändert sich am Preis nichts. Partnerlinks haben keinerlei Einfluss auf unsere Berichterstattung.

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies