Ein Meta-erstellter KI-Bot hat Instagram-Konten gehackt und den Nutzern darüber informiert.
Cyberangriff über den Meta AI‑Chatbot: Wie Angreifer Instagram‑Konten „gestohlen“ haben
In den vergangenen Wochen haben Cyberkriminelle einen Weg entdeckt, die Kontrolle über beliebte Instagram-Seiten mithilfe des offiziellen Meta AI‑Support-Chatbots zu erlangen. Die Opfer – Kontoinhaber mit kurzen, einzigartigen Benutzernamen (z.B. @coolcat) – klagten über den Verlust des Zugangs.
Wie das Schema funktioniert
1. Kontaktaufnahme mit dem Bot
Der Hacker teilt dem Chatbot mit, dass er der Eigentümer des gewünschten Kontos ist und bittet darum, es an seine E‑Mail zu „binden“.
2. Ausführung der Anfrage durch den Bot
Die KI führt die Bitte ohne zusätzliche Prüfungen aus und ändert die verknüpfte E‑Mail auf die Adresse des Angreifers.
3. Passwort zurücksetzen
Sobald die E‑Mail geändert wurde, setzt der Hacker das Passwort zurück und erlangt die vollständige Kontrolle über die Seite. Der Kontoinhaber verliert den Zugang und seine E‑Mail wird gesperrt.
Es gab keine Beteiligung von Meta-Mitarbeitern oder deren Auftragnehmern – alles geschah automatisch durch die KI.
Reaktion des Unternehmens
- 1. Juni: Ein Vertreter von Meta, Andy Stone, erklärte, dass das „Problem bereits gelöst“ sei.
- 2. Juni: Die Anzahl der Beschwerden stieg. Stone wies darauf hin, dass einige Nutzer Benachrichtigungen über ein Passwort‑Zurücksetzen erhalten, während andere bei einem Login-Versuch auf Kontrollfragen stoßen.
Meta begann sofort nach der Ankündigung, die betroffenen Konten zu schützen, jedoch wurde keine genaue Zahl der gehackten Profile veröffentlicht.
Warum das möglich war
Im März startete Meta den AI-Chatbot im Supportbereich und übertrug ihm einen Teil der Befugnisse, die zuvor ausschließlich Menschen vorbehalten waren. Dazu gehörte die Möglichkeit, „sicherheitsbewusst Passwörter zurückzusetzen“.
Der Markt für kurze Benutzernamen auf Instagram besteht seit mehreren Jahren: Verkäufer bieten sie als Sammlerstücke an. Früher erforderte das Hacken solcher Konten Phishing, den Abfang von Telefonnummern oder sogar Bestechung von Insidern. Jetzt reicht es aus, einfach den „kühlen“ AI‑Chatbot zu nutzen.
Kernfakten
- Hacker verwenden den Meta AI‑Chatbot, um die verknüpfte E‑Mail eines Kontos zu ändern.
- Nach dem Zurücksetzen des Passworts erlangen sie die vollständige Kontrolle über die Seite.
- Meta gab am 1. Juni bekannt, das Problem sei gelöst, aber die Beschwerden stiegen am nächsten Tag.
- Die KI erhielt Befugnisse, die zuvor nur Menschen vorbehalten waren, was es den Angreifern ermöglichte, traditionelle Sicherheitsmaßnahmen zu umgehen.
Kommentare (0)
Teile deine Meinung — bitte bleib höflich und beim Thema.
Zum Kommentieren anmelden