۲۹ مرداد ۱۴۰۵

آخرین اخبار

ترامپ مدعی شد: «حجم زیادی نفت از تنگه هرمز خارج می‌شود/روابط خوبی با رهبر...

شفقنا-«دونالد ترامپ»، رئیس جمهور آمریکا امروز چهارشنبه در گفت‌وگو...

فرانسه: اظهارات بن‌گویر درباره غزه غیرانسانی است

شفقنا- وزارت خارجه فرانسه اظهارات ایتامار بن‌گویر، وزیر امنیت...

نظرسنجی شبکه ۱۴ اسرائیل: پیشتازی نتانیاهو و جریان راست افراطی در انتخابات آینده

شفقنا-شبکه ۱۴ اسرائیل اعلام کرد: «نظرسنجی جدید، از پیشتازی...

گفت وگوی تلفنی وزرای امور خارجه ایران و موریتانی

شفقنا- محمد سالم ولد مرزوک وزیر خارجه موریتانی بعد از...

زلزله ۴.۲ ریشتری گیلانغرب استان کرمانشاه را لرزاند

شفقنا-زمین‌لرزه‌ای به بزرگی ۴.۲ ریشتر شامگاه چهارشنبه حوالی شهرستان...

تماس تلفنی وزیر امور خارجه با فرمانده ارتش پاکستان

شفقنا- سید عباس عراقچی وزیر امور خارجه جمهوری اسلامی ایران...

نشست «بایسته‌های سیاستی انتقام و خونخواهی» برگزار می‌شود

شفقنا- نخستین نشست از سلسله نشست‌های «بایسته‌های سیاستی انتقام...

کشتی فرنگی جوانان جهان؛ ایران نایب قهرمان شد

شفقنا- تیم کشتی فرنگی جوانان ایران به عنوان نایب قهرمانی...

رئیس‌جمهور: مذاکره به معنای تسلیم نیست

شفقنا- رئیس‌جمهور، مذاکره را به معنای تسلیم ندانست و...

منصوریان: روزانه ۲۰۰ کامیون از ایران به ارمنستان می‌رود

شفقنا- نماینده ارمنی‌های اصفهان و جنوب کشور در مجلس...

انگلیس تحریم های جدید علیه ایران وضع کرد

شفقنا- دولت انگلیس از تحریم های جدید علیه ایران...

ترامپ احتمال ازسرگیری گفت‌وگوها با ایران را رد نکرد

شفقنا - رئیس‌جمهور دونالد ترامپ ساعاتی پس از آنکه...

هک ۲۰ هزار حساب کاربری اینستاگرام با سوءاستفاده از یک نقص امنیتی در هوش مصنوعی متا

شفقنا رسانه- هکرها با سوءاستفاده از یک نقص امنیتی در هوش مصنوعی متا، کنترل بیش از ۲۰ هزار حساب کاربری اینستاگرام را به دست گرفتند.

به گزارش شفقنا رسانه از دیجیاتو، هکرها با سوءاستفاده از یک نقص امنیتی در چت‌بات پشتیبانی هوش مصنوعی متا، کنترل بیش از ۲۰ هزار حساب کاربری شبکه اجتماعی اینستاگرام را به دست گرفتند. مهاجمان سایبری از یک باگ نرم‌افزاری در سیستم پشتیبانی مبتنی بر هوش مصنوعی این شرکت با نام HTS استفاده کردند تا لینک‌های بازیابی رمز عبور را مستقیماً برای ایمیل‌های خودشان ارسال کنند.

طبق نامه‌ای که متا به دفتر دادستانی کل ایالت مین آمریکا ارائه کرده است، این ابزار هوش مصنوعی در حالت عادی برای کمک به کاربرانی طراحی شده بود که دسترسی خود را به اینستاگرام از دست داده بودند. اما یک نقص در کدهای جانبی باعث شد تا سیستم اصلاً بررسی نکند که آیا ایمیل درخواستی با ایمیل صاحب حساب اصلی مطابقت دارد یا خیر.

در نتیجه، زمانی که هکرها ایمیل خود را وارد می‌کردند، سیستم به اشتباه لینک تغییر رمز عبور را برای آن‌ها می‌فرستاد و آن‌ها می‌توانستند به راحتی وارد حساب‌ها شوند. به گفته «امبر هانا»، مشاور حقوقی متا، این فرایند به اشخاص ثالث غیرمجاز اجازه داد تا دقیقاً کنترل ۲۰ هزار و ۲۲۵ حساب کاربری را در اختیار بگیرند.

متا هنوز اطلاعات دقیقی از میزان داده‌های به سرقت رفته ندارد، اما تأیید کرده است که هکرها احتمالاً به طیف وسیعی از اطلاعات شخصی کاربران از جمله شماره تماس، پیام‌های دایرکت و تاریخ تولد آن‌ها دسترسی پیدا کرده‌اند.

در جریان این نفوذ گسترده که اسناد نشان می‌دهند احتمالاً از تاریخ ۱۷ آوریل (۲۸ فروردین) آغاز شده است، مهاجمان سایبری چندین حساب کاربری بسیار معروف را نیز هک کردند. از جمله این قربانیان می‌توان به حساب کاخ سفید اوباما، حساب یک فرمانده ارشد نیروی فضایی آمریکا و همچنین صفحه رسمی برند آرایشی سفورا اشاره کرد. هکرها با ورود به حساب کاربران توانسته‌اند پست‌ها، استوری‌ها، عکس‌ها، تاریخچه فعالیت‌ها، اطلاعات بیوگرافی و حتی سایر حساب‌های متصل به اینستاگرام را به صورت کامل مشاهده کنند.

مدیران این شرکت بلافاصله پس از کشف این آسیب‌پذیری در تاریخ ۳۱ مه، ابزار پشتیبانی هوش مصنوعی خود را کاملاً غیرفعال و تمامی لینک‌های بازیابی رمز عبور صادرشده از طریق آن را باطل کردند.

«اندی استون»، معاون ارتباطات متا، گفته است مهندسان آن‌ها این مشکل را در تاریخ اول ژوئن برطرف کرده‌اند. این کمپانی تمامی حساب‌های تحت تأثیر را وارد یک سیستم بررسی امنیتی اجباری کرد تا کاربران بتوانند با تغییر مجدد رمز عبور و احراز هویت، کنترل صفحات خود را پس بگیرند. مدیران متا می‌گویند پیش از راه‌اندازی مجدد این هوش مصنوعی، تمام فرایندهای تأیید ایمیل را اصلاح خواهند کرد.

این اتفاق درحالی رخ می‌دهد که نهادهای نظارتی در کشور ایرلند، پیش‌تر شرکت متا را به دلیل فاش‌شدن اطلاعات ۲۹ میلیون کاربر در سال ۲۰۱۸ مبلغ ۲۶۴ میلیون دلار جریمه کرده بودند. همچنین دادگاه‌ها این غول فناوری را به دلیل عدم محافظت از داده‌ها در برابر استخراج‌کنندگان اطلاعات، به پرداخت ۲۷۵.۵ میلیون دلار در نوامبر ۲۰۲۲ و برای ذخیره رمزهای عبور کاربران به صورت متن ساده، به پرداخت ۱۰۰ میلیون دلار دیگر محکوم کرده‌اند

اخبار مرتبط

پاسخ دیدگاه

لطفا نظر خود را وارد کنید
نام خود را بنویسید