فضيحة أمنية.. ميتا تعترف بتورط مساعدها الذكي في تسهيل اختراق 20 ألف حساب في إنستاجرام
أعلنت شركة ميتا، المالكة لمنصة إنستاجرام، عن تعرضها لخرق أمني خطير، حيث تمكن قراصنة من الاستيلاء على أكثر من 20 ألف حساب. استخدم المهاجمون ثغرة برمجية في روبوت الدعم الفني المدعوم بالذكاء الاصطناعي، مما سمح لهم بإعادة تعيين كلمات المرور للمستخدمين دون إذن قانوني.
في تقرير مُرسل إلى السلطات في ولاية “مين” الأمريكية، كشفت الشركة عن وجود خلل برمجي أتاح للقراصنة طلب إعادة تعيين كلمات المرور لحسابات غير مملوكة لهم، من خلال إدخال عنوان بريد إلكتروني مختلف عن ذلك المرتبط بالحساب المستهدف.
كيف حدث الاختراق؟
وفقاً لمتحدث باسم ميتا، كانت أداة الدعم تعمل كما هو متوقع ولكن وجود مسار برمجي منفصل يحتوي على خطأ أدى إلى عدم تحقق النظام بشكل صحيح من تطابق البريد الإلكتروني المدخل مع ذلك الخاص بالحساب. وبدلاً من رفض الطلبات غير السليمة، قام النظام بإرسال روابط إعادة تعيين كلمات المرور إلى العناوين غير المرتبطة بتلك الحسابات.
تأثير الخرق الأمني
بدأ الهجوم في 31 مايو 2023 وتمكن المهاجمون من الاستيلاء على حسابات بارزة، بما في ذلك الحساب القديم للرئيس الأمريكي الأسبق باراك أوباما. على الرغم من أن ميتا لم تجد أدلة على نقص البيانات الشخصية، حذرت من إمكانية الاطلاع على عناوين البريد الإلكتروني، أرقام الهواتف، تواريخ الميلاد، المنشورات، الرسائل الخاصة، وسجلات النشاط.
عدد الحسابات المتأثرة قدر بـ 20,225 حساب، وهي الحسابات التي تم إعادة تعيين كلمات مرورها عبر أداة الدعم دون استخدام المصادقة الثنائية. يُعتبر هذا الرقم الحد الأقصى، حيث قد تكون بعض عمليات الوصول قد تمت بشكل قانوني.
إجراءات ميتا لمنع تكرار الحادث
احتواءً للحادث، قامت ميتا بإيقاف أداة الدعم المعتمدة على الذكاء الاصطناعي مؤقتاً وأزالت الأكواد البرمجية المسببة للثغرة. بالإضافة إلى ذلك، أبطلت جميع روابط إعادة تعيين كلمات المرور التي تم إنشاؤها عبر تلك الثغرة.
كما أكدت ميتا على إقرارها بإجراءات أمنية إلزامية لجميع الحسابات المتأثرة، تشمل التحقق من هوية المستخدم قبل السماح له بالوصول مرة أخرى إلى حسابه. هذه الخطوات تهدف إلى تعزيز مستوى الأمان في منصة إنستاجرام.
أسئلة شائعة
ما هي الخطوات التي يجب أن يتخذها مستخدمو إنستاجرام لضمان أمان حساباتهم؟
ينبغي على المستخدمين تفعيل المصادقة الثنائية والمراقبة المستمرة لنشاطاتهم على الحسابات لتحسين الأمان.
كيف يمكنني معرفة إذا كان حسابي قد تأثر بهذا الاختراق؟
في حال تلقيت إشعارات غير معتادة لإعادة تعيين كلمة المرور، يُنصح بتغيير كلمة المرور على الفور وإجراء التحقق من الهوية.
هل يمكن للثغرات في أنظمة الذكاء الاصطناعي أن تؤثر على أماننا الشخصي؟
نعم، أي خلل أو ثغرة في أنظمة الذكاء الاصطناعي قد تتيح للهاكرز الوصول غير المشروع إلى المعلومات الشخصية، مما يجعل من الضروري اتخاذ تدابير أمان فعّالة.
