Metas KI-Support-Chatbot ermöglichte Kompromittierung von rund 20.000 Instagram-Konten (heise.de)
- Metas KI-Support-Chatbot ermöglichte Kontoübernahmen ohne 2FA.
- Rund 20.225 Instagram-Konten waren betroffen.
- Lücke ist geschlossen; Meta nannte es einen Programmierfehler.
"Metas im März eingeführter KI-Support-Assistent, der Nutzern bei der Kontowiederherstellung helfen sollte, wurde von Angreifern ausgenutzt, um Passwörter zurückzusetzen. Ohne aktivierte Zwei-Faktor-Authentifizierung genügte der Instagram-Benutzername und eine VPN-Verbindung in die Region des Opfers. Der Chatbot folgte der Anweisung, einen Code an eine neue E-Mail zu senden, was die Kontoübernahme ermöglichte. Meta bestätigte rund 20.225 betroffene Konten und hat die Sicherheitslücke inzwischen geschlossen. Die Methode wurde zuvor von Sicherheitsforschern gemeldet und in kriminellen Kreisen für den Handel mit begehrten Nutzernamen genutzt."
Noch keine Kommentare.