Falha em IA da Meta compromete 20 mil contas no Instagram e Facebook
Uma vulnerabilidade no chatbot de suporte da Meta permitiu o sequestro de 20.225 contas que não utilizavam autenticação de dois fatores.
Pontos principais
- A falha permitia que invasores alterassem o e-mail associado a contas de usuários através do chatbot de suporte.
- O incidente afetou 20.225 contas do Instagram e Facebook que não possuíam autenticação de dois fatores (2FA) ativada.
- Hackers utilizaram a brecha para interceptar códigos de verificação e redefinir senhas de figuras públicas e usuários comuns.
- A Meta confirmou que um erro de código impedia a verificação correta de endereços de e-mail, permitindo o acesso a mensagens e contatos.
- Após a descoberta, a empresa desativou o serviço de suporte HTS (High Touch Support) e corrigiu a vulnerabilidade.
- O caso foi reportado ao procurador-geral do Maine, nos EUA, e a empresa investiga a extensão total do acesso aos dados.
- A Meta ainda não detalhou o cronograma para o retorno da funcionalidade de suporte automatizado.
A Meta confirmou que uma falha de segurança em seu sistema de suporte baseado em inteligência artificial resultou no comprometimento de 20.225 contas no Instagram e Facebook. A vulnerabilidade, que permitia a manipulação do chatbot para vincular novos e-mails a perfis de terceiros, afetou especificamente usuários que não possuíam a autenticação de dois fatores (2FA) ativada. Ao interceptar códigos de verificação, invasores conseguiram redefinir senhas e acessar dados sensíveis, incluindo mensagens diretas, listas de contatos e publicações privadas. O incidente atingiu diversos perfis, inclusive o utilizado pelo ex-presidente Barack Obama. Para conter a exploração, a companhia desativou o serviço de suporte HTS (High Touch Support) e corrigiu o erro de código que impedia a validação correta de endereços de e-mail. A empresa notificou o procurador-geral do estado do Maine, nos Estados Unidos, sobre o impacto em residentes locais e iniciou uma investigação para determinar a extensão total do acesso indevido. A Meta afirmou que o problema já foi resolvido, mas a suspensão temporária do suporte automatizado levanta preocupações mais amplas sobre a segurança de ferramentas de IA integradas ao atendimento ao cliente. A empresa planeja relançar o serviço apenas após a implementação de protocolos de segurança mais robustos, reforçando a necessidade de camadas adicionais de proteção em sistemas automatizados. Até o momento, a companhia não detalhou o cronograma para o retorno da funcionalidade, mantendo o sistema inativo como medida preventiva contra novos incidentes.
Comentários
Carregando comentários...
