
Apa yang awalnya tampak seperti peningkatan brilian untuk mencegah pengguna panik ketika kehilangan akses ke jaringan mereka ternyata menjadi kesalahan besar. Asisten dukungan berbasis AI Meta, yang dirancang untuk mempercepat pemulihan profil, telah menjadi alat favorit para penjahat siber. melewati keamanan InstagramBerita ini menyebar dengan cepat setelah ditemukan bahwa sistem otomatis ini memiliki kelemahan yang memungkinkan pencurian akun tanpa perlu menjadi seorang jenius komputer.
Ini bukan masalah sepele, karena telah memengaruhi individu-individu penting, termasuk beberapa yang terkait dengan lembaga resmi dan merek-merek besar. Masalah mendasarnya adalah bahwa AI tersebut sangat naif dalam memprioritaskan kecepatan respons daripada verifikasi identitas yang ketat, sehingga memungkinkan siapa pun yang memiliki sedikit pengetahuan digital untuk... mengelabui chatbot dukungan pelanggan sehingga dia akan menyerahkan kunci profil orang lain dalam hitungan menit.
Teknik mengelabui asisten virtual

Metode yang digunakan oleh penyerang sangat sederhana dan tidak memerlukan virus maupun email phishing. Mereka hanya menggunakan koneksi VPN untuk mensimulasikan lokasi pemilik Penyerang menggunakan akun asli, sehingga mendapatkan kepercayaan awal dari algoritma Meta. Setelah sistem yakin bahwa ia berkomunikasi dengan pemilik yang sah, penyerang hanya perlu meminta agar alamat email baru ditambahkan ke pengaturan profil, sesuatu yang dilakukan AI tanpa banyak ragu.
Setelah email baru terhubung, langkah selanjutnya sangat mudah: meminta pengaturan ulang kata sandi. Karena kode verifikasi dikirim langsung ke alamat email yang baru saja ditambahkan peretas, mereka dapat meminta pengaturan ulang data dan segera mengubah kata sandi akses. Hal ini menyebabkan pemilik asli akun tersebut mendapati sesi mereka tertutup dan tidak ada kemungkinan untuk memulihkan akun mereka melalui jalur biasa, karena sistem dukungan sekarang menganggap mereka sebagai orang asing.
Kerentanan ini telah menyebabkan lonjakan penjualan nama pengguna yang banyak dicari di pasar gelap digital. Dikabarkan bahwa nilai beberapa akun ini, terutama yang memiliki nama pendek atau jutaan pengikut, melebihi satu juta dolar di saluran Telegram pribadi. Para penjahat tidak hanya mendapatkan kendali atas dinding pembatas, tetapi juga dapat mengintip pesan pribadi dan data sensitif perusahaan serta pembuat konten di seluruh Eropa dan dunia.
Para korban terkenal dan reaksi perusahaan

Tak seorang pun luput dari gelombang serangan ini yang telah menempatkan Meta dalam posisi yang cukup genting. Di antara mereka yang menjadi sasaran adalah nama-nama yang telah membuat banyak orang terdiam, seperti akun resmi dari Barack Obama atau Sephora...dan bahkan profil yang terkait dengan Angkatan Luar Angkasa Amerika Serikat. Situasinya menjadi begitu tidak nyata sehingga para ahli keamanan siber pun mengalami sendiri betapa mudahnya bot Meta menuruti permintaan para penyusup.
Peneliti Jane Wong, yang dikenal di seluruh dunia karena menganalisis kode aplikasi, adalah salah satu orang yang menyuarakan kekhawatiran tersebut. kehilangan akses ke profil Anda Meskipun memiliki pengetahuan tingkat lanjut tentang subjek tersebut, dia menerima puluhan pemberitahuan perubahan kata sandi hingga akhirnya aplikasi tersebut memblokirnya. Ini jelas menunjukkan bahwa ketika masalahnya terletak pada logika perusahaan yang seharusnya melindungi Anda, hanya sedikit yang dapat Anda lakukan dengan alat pengguna tradisional.
Bagaimana cara melindungi diri setelah adanya celah keamanan ini?
Meskipun kantor Mark Zuckerberg meyakinkan kita bahwa patch telah diterapkan dan kerentanan telah ditutup, tetap bijaksana untuk berhati-hati. Hal terpenting saat ini adalah... aktifkan verifikasi XNUMX langkah Namun, hindari penggunaan SMS, yang telah terbukti rentan dalam beberapa kesempatan. Idealnya, gunakan aplikasi otentikasi seperti Google Authenticator atau Authy, yang menghasilkan kode secara independen dari sistem pendukung jejaring sosial.
Tips berharga lainnya adalah dengan melihat sesi aktif dalam konfigurasi Demi keamanan akun kami. Jika ada perangkat atau lokasi yang tampak sama sekali tidak dikenal, kami harus menutup semua sesi dan mengubah alamat email utama ke alamat yang tidak publik. Memiliki akun email yang khusus untuk media sosial, dan yang tidak diketahui orang lain, dapat menjadi perbedaan antara tidur nyenyak dan terbangun dengan kejutan yang luar biasa.
Insiden ini memberikan pelajaran yang cukup jelas tentang bahaya yang terkait. mengotomatiskan proses sensitif Tanpa pengawasan manusia terhadap operasi tersebut. Terlepas dari janji bahwa kecerdasan buatan akan menyelesaikan semua masalah kita, kasus ini menunjukkan bahwa masih banyak yang harus dilakukan terkait dengan niat jahat. Kenyamanan tidak boleh mengalahkan privasi, dan kitalah yang harus menjadi penjaga utama identitas digital kita sendiri di lingkungan yang terus berubah.
