Faille de sécurité dans le chatbot de Meta
Des hackers ont exploité une vulnérabilité du chatbot de Meta pour contrôler des comptes Instagram. En utilisant des techniques simples, ils ont pu manipuler l'IA pour réinitialiser des mots de passe sans vérifications adéquates.
« Cette découverte intervient alors que plusieurs comptes Instagram de personnalités ou d’institutions ont récemment été compromis. » — Numerama
Que faut-il retenir ?
- Les hackers ont utilisé un VPN pour simuler une connexion géographique proche de la cible avant de demander une réinitialisation de mot de passe.
- Le chatbot de Meta a été manipulé pour modifier l'adresse e-mail d'un compte Instagram, permettant aux attaquants de récupérer le contrôle.
- Cette faille a permis le compromis de comptes de personnalités comme Barack Obama et d'autres institutions.
- Meta a confirmé la faille et a assuré avoir corrigé le problème et sécurisé les comptes affectés.
Pourquoi cette nouvelle compte-t-elle ?
Cette situation souligne les vulnérabilités des systèmes d'IA dans des applications critiques. Les professionnels de la cybersécurité doivent être vigilants face à ces attaques simples mais efficaces. La correction rapide de Meta est essentielle pour restaurer la confiance des utilisateurs.
Plusieurs comptes Instagram de personnalités ont été compromis récemment.
💬 Jane Manchun Wong, Chercheuse
Public concerné : entreprises, développeurs
Comment les hackers ont-ils réussi à prendre le contrôle des comptes Instagram via le chatbot de Meta ?
Les hackers ont utilisé un VPN pour simuler une connexion proche de la cible et ont manipulé le chatbot de Meta pour réinitialiser des mots de passe, contournant ainsi les garde-fous de sécurité.