Meta AI-chatbot hielp hackers Instagram-accounts overnemen

ยท
Luister naar dit artikel~4 min
Meta AI-chatbot hielp hackers Instagram-accounts overnemen

Ontdek hoe hackers Instagram-accounts overnamen door Meta's AI-chatbot te misleiden. Lees over het beveiligingslek en hoe Meta het heeft opgelost.

### Meta AI-chatbot bleek een groot beveiligingslek Meta, het bedrijf achter Facebook, Instagram en WhatsApp, blijft AI in al zijn producten stoppen. Maar helaas hebben ze een flinke fout over het hoofd gezien. De AI-ondersteuningschatbot van Meta kon namelijk worden misleid om ongeautoriseerde gebruikers toegang te geven tot elk Instagram-account. De afgelopen dagen zijn verschillende populaire Instagram-accounts gehackt. Het Obama Witte Huis-account, met 2,4 miljoen volgers, werd overgenomen en plaatste zondag een bericht met de tekst: 'Het Witte Huis staat onder controle van sjiieten.' Ook het officiรซle Instagram-account van de Chief Master Sergeant van de Space Force werd gehackt. ### Hoe de hack in zijn werk ging Al snel begonnen speurneuzen op sociale media het nieuws over deze gehackte accounts te delen. Ze plaatsten screenshots die de vermeende methode lieten zien. De hackers zeiden dat ze een truc gebruikten waarbij de AI-chatbot van Meta hen gewoon toegang gaf. De kwaadwillende vertelde de chatbot simpelweg dat het wachtwoord van een doelwit-account gereset moest worden. Daarbij gaf de hacker aan dat de e-mail voor het resetten van het wachtwoord, inclusief de verificatiecode, naar een nieuw e-mailadres moest worden gestuurd. Dat e-mailadres was natuurlijk van de hackers, niet van de echte accounteigenaar. De chatbot deed wat hem werd gevraagd en gaf de hacker de pagina om het wachtwoord te resetten. In feite gebruikten de hackers een bekende social engineering-tactiek tegen een AI-chatbot. ### Screenshots en black markets Sommige screenshots van het proces kwamen van Telegram-kanalen waar hackers hun exploits op zwarte markten verkopen. Andere screenshots werden gemaakt door gebruikers die zeggen dat ze de hack hebben nagemaakt. Dit beveiligingslek is extra zorgwekkend omdat de eigenaren van de doelwit-accounts er niets tegen konden doen. De AI-chatbot leek de tweefactorauthenticatie te omzeilen om aan de verzoeken van de hackers te voldoen. ### Meta reageert en lost het lek op Sinds het nieuws over de gehackte accounts openbaar werd, lijkt Meta het lek te hebben erkend en opgelost. Mashable nam contact op met Meta voor vragen over dit incident, maar we zullen dit verhaal bijwerken als we meer informatie krijgen. Op sociale media reageerde Meta's VP of Communications Andy Stone al op de exploit van de Meta AI-ondersteuning. 'Dit probleem is opgelost en we beveiligen de getroffen accounts', zei Stone in een reactie op een gebruiker op X. Het is onduidelijk hoeveel accounts er door deze exploit zijn getroffen. ### Wat kun je doen om je account te beschermen? Hoewel Meta het lek heeft gedicht, is het altijd goed om voorzorgsmaatregelen te nemen. Hier zijn een paar tips: - Gebruik een sterk, uniek wachtwoord voor je Instagram-account. - Schakel tweefactorauthenticatie in via een authenticator-app, niet alleen via sms. - Wees voorzichtig met het delen van persoonlijke informatie online. - Controleer regelmatig je accountactiviteit op ongebruikelijke inlogpogingen. Hopelijk heeft Meta hiervan geleerd en wordt de AI in de toekomst beter beveiligd. Voor nu is het belangrijk om alert te blijven en je accounts goed te beschermen.