Instagram ijtimoiy tarmog‘ida foydalanuvchilar akkauntlarini noqonuniy egallashga imkon bergan jiddiy xavfsizlik kamchiligi bartaraf etildi. Bu haqda Zamin.uz xabar berdi.
Techcrunch.com nashri tarqatgan ma’lumotlarga ko‘ra, kiberhujum Meta kompaniyasining sun’iy intellekt asosida ishlaydigan qo‘llab-quvvatlash chatboti zaifligidan foydalangan holda amalga oshirilgan. Xakerlar botni chalg‘itib, o‘zgalar profiliga kirish huquqini qo‘lga kiritishga muvaffaq bo‘lishgan.
O‘tgan dam olish kunlari Reddit va X platformalarida ko‘plab foydalanuvchilar o‘z sahifalari o‘g‘irlangani to‘g‘risida shikoyat qila boshlashdi. Jabrlanganlar orasida Obama davridagi Oq uyning 2017-yildan buyon faol bo‘lmagan rasmiy sahifasi, AQSH Kosmik kuchlari bosh master-serjanti John Bentinvegna hamda taniqli xavfsizlik tadqiqotchisi Jane Wong ham bor.
Jane Wong o‘z paroli xabarisiz o‘zgartirilganini va kun davomida parolni tiklash bo‘yicha ko‘plab so‘rovlar kelganini ta’kidladi. Ijtimoiy tarmoqlarda tarqalgan videolarda hujum jarayoni bosqichma-bosqich tasvirlangan.
Hujumchi avval VPN orqali o‘z manzilini qurbonning taxminiy hududiga moslashtirib, Instagram himoya tizimlarini chalg‘itgan. Shundan so‘ng, xaker Meta AI Support Assistant bilan muloqotni boshlab, botdan akkauntga yangi elektron pochta manzilini biriktirishni talab qilgan.
Chatbot xaker taqdim etgan manzilga tasdiqlash kodini yuborgan va kod kiritilgach, parolni yangilash imkonini bergan. Ushbu usulning xavfli tomoni shundaki, xakerga qurbonning asl elektron pochtasiga kirish talab etilmagan.
TechCrunch nashri videoda ko‘rsatilgan xakerning pochta qutisiga haqiqatan ham tasdiqlash kodi kelganini tasdiqladi. Dushanba kuni Instagram vakili Andy Stone mazkur nosozlik bartaraf etilganini ma’lum qildi.
Hozircha ushbu zaiflik tufayli qancha foydalanuvchi jabr ko‘rgani noma’lum. Meta kompaniyasi vaziyat yuzasidan qo‘shimcha rasmiy izoh berishdan bosh tortdi.
Hali izoh yo'q. Birinchi bo'ling.






Izohlar
0