۲۸ تیر ۱۴۰۵

آخرین اخبار

بازدید معاون اجرایی رئیس‌جمهور و وزیر نیرو از پل خمیر بندرعباس

شفقنا- معاون اجرایی رئیس‌جمهور و وزیر نیرو در ادامه...

وزیر انرژی آمریکا: جریان نفت از تنگه هرمز را تضمین می‌کنیم

شفقنا- «کریس رایت»، وزیر انرژی آمریکا، اعلام کرد واشنگتن...

رئیس‌جمهور لبنان در دیدار با ترامپ خواستار اعمال فشار بر اسرائیل شد

شفقنا- ریاست‌جمهوری لبنان اعلام کرد «جوزف عون»، رئیس‌جمهور این...

هوش مصنوعی در چه صورت برای کودکانمان مضر است؟

شفقنا رسانه- سرپرست پژوهشگاه فضای مجازی در یادداشتی تأکید...

هاآرتص: آمریکا و ایران تمایلی به کشاندن اسرائیل به درگیری ندارند

شفقنا- تحلیلگر روزنامه عبری «هاآرتص» اعلام کرد که آمریکا...

وال‌استریت ژورنال: ترکیه در حال بررسی انتقال سامانه اس-۴۰۰ روسیه به امارات است

شفقنا- روزنامه آمریکایی وال‌استریت ژورنال گزارش داد ترکیه در...

کولیوند: آزادسازی محموله دارویی کشتی توسکا برای بیماران دیالیزی حیاتی است

شفقنا- رئیس جمعیت هلال‌احمر کشورمان در دیدار با مدیر منطقه‌ای...

بیانیه پایانی اجلاس وزرای فرهنگ سازمان همکاری شانگهای امضا شد

شفقنا- بیانیه پایانی بیست‌وسومین نشست وزرای فرهنگ سازمان همکاری شانگهای...

گزارش هاآرتص از طرح جنجالی بن‌گویر برای استفاده از تمساح‌ها در زندان فلسطینیان

شفقنا- گزارش‌ها و ادعاهای مطرح‌شده درباره اقدامات «ایتمار بن‌گویر»،...

وضعیت دما و بارش کشور تا اول شهریور

شفقنا- بر اساس اعلام هواشناسی تا پایان تیرماه جوی...

فینال جام جهانی؛۵ پیامد ناکامی یامال برابر مسی

شفقنا- شکست لامین یامال برابر مسی در فینال جام...

انهدام یک فروند پهپاد «لوکاس» در جنوب کشور

شفقنا- ارتش در اطلاعیه ای از انهدام یک فروند پهپاد...

نتایج دو نظرسنجی نشان داد؛ میزان محبوبیت ترامپ در حوزه اقتصاد به پایین‌ترین...

شفقنا - محبوبیت دونالد ترامپ، رئیس‌جمهور آمریکا، در زمینه...

آرژانتین به دنبال شکستن دو طلسم برابر اسپانیا

شفقنا- تیم ملی فوتبال آرژانتین  در آستانه شکستن دو...

هک ۲۰ هزار حساب کاربری اینستاگرام با سوءاستفاده از یک نقص امنیتی در هوش مصنوعی متا

شفقنا رسانه- هکرها با سوءاستفاده از یک نقص امنیتی در هوش مصنوعی متا، کنترل بیش از ۲۰ هزار حساب کاربری اینستاگرام را به دست گرفتند.

به گزارش شفقنا رسانه از دیجیاتو، هکرها با سوءاستفاده از یک نقص امنیتی در چت‌بات پشتیبانی هوش مصنوعی متا، کنترل بیش از ۲۰ هزار حساب کاربری شبکه اجتماعی اینستاگرام را به دست گرفتند. مهاجمان سایبری از یک باگ نرم‌افزاری در سیستم پشتیبانی مبتنی بر هوش مصنوعی این شرکت با نام HTS استفاده کردند تا لینک‌های بازیابی رمز عبور را مستقیماً برای ایمیل‌های خودشان ارسال کنند.

طبق نامه‌ای که متا به دفتر دادستانی کل ایالت مین آمریکا ارائه کرده است، این ابزار هوش مصنوعی در حالت عادی برای کمک به کاربرانی طراحی شده بود که دسترسی خود را به اینستاگرام از دست داده بودند. اما یک نقص در کدهای جانبی باعث شد تا سیستم اصلاً بررسی نکند که آیا ایمیل درخواستی با ایمیل صاحب حساب اصلی مطابقت دارد یا خیر.

در نتیجه، زمانی که هکرها ایمیل خود را وارد می‌کردند، سیستم به اشتباه لینک تغییر رمز عبور را برای آن‌ها می‌فرستاد و آن‌ها می‌توانستند به راحتی وارد حساب‌ها شوند. به گفته «امبر هانا»، مشاور حقوقی متا، این فرایند به اشخاص ثالث غیرمجاز اجازه داد تا دقیقاً کنترل ۲۰ هزار و ۲۲۵ حساب کاربری را در اختیار بگیرند.

متا هنوز اطلاعات دقیقی از میزان داده‌های به سرقت رفته ندارد، اما تأیید کرده است که هکرها احتمالاً به طیف وسیعی از اطلاعات شخصی کاربران از جمله شماره تماس، پیام‌های دایرکت و تاریخ تولد آن‌ها دسترسی پیدا کرده‌اند.

در جریان این نفوذ گسترده که اسناد نشان می‌دهند احتمالاً از تاریخ ۱۷ آوریل (۲۸ فروردین) آغاز شده است، مهاجمان سایبری چندین حساب کاربری بسیار معروف را نیز هک کردند. از جمله این قربانیان می‌توان به حساب کاخ سفید اوباما، حساب یک فرمانده ارشد نیروی فضایی آمریکا و همچنین صفحه رسمی برند آرایشی سفورا اشاره کرد. هکرها با ورود به حساب کاربران توانسته‌اند پست‌ها، استوری‌ها، عکس‌ها، تاریخچه فعالیت‌ها، اطلاعات بیوگرافی و حتی سایر حساب‌های متصل به اینستاگرام را به صورت کامل مشاهده کنند.

مدیران این شرکت بلافاصله پس از کشف این آسیب‌پذیری در تاریخ ۳۱ مه، ابزار پشتیبانی هوش مصنوعی خود را کاملاً غیرفعال و تمامی لینک‌های بازیابی رمز عبور صادرشده از طریق آن را باطل کردند.

«اندی استون»، معاون ارتباطات متا، گفته است مهندسان آن‌ها این مشکل را در تاریخ اول ژوئن برطرف کرده‌اند. این کمپانی تمامی حساب‌های تحت تأثیر را وارد یک سیستم بررسی امنیتی اجباری کرد تا کاربران بتوانند با تغییر مجدد رمز عبور و احراز هویت، کنترل صفحات خود را پس بگیرند. مدیران متا می‌گویند پیش از راه‌اندازی مجدد این هوش مصنوعی، تمام فرایندهای تأیید ایمیل را اصلاح خواهند کرد.

این اتفاق درحالی رخ می‌دهد که نهادهای نظارتی در کشور ایرلند، پیش‌تر شرکت متا را به دلیل فاش‌شدن اطلاعات ۲۹ میلیون کاربر در سال ۲۰۱۸ مبلغ ۲۶۴ میلیون دلار جریمه کرده بودند. همچنین دادگاه‌ها این غول فناوری را به دلیل عدم محافظت از داده‌ها در برابر استخراج‌کنندگان اطلاعات، به پرداخت ۲۷۵.۵ میلیون دلار در نوامبر ۲۰۲۲ و برای ذخیره رمزهای عبور کاربران به صورت متن ساده، به پرداخت ۱۰۰ میلیون دلار دیگر محکوم کرده‌اند

اخبار مرتبط

پاسخ دیدگاه

لطفا نظر خود را وارد کنید
نام خود را بنویسید