Meta ने पुष्टि की है कि उसके AI आधारित Instagram अकाउंट रिकवरी सिस्टम में खामी का फायदा उठाकर हैकर्स ने 20 हजार से ज्यादा अकाउंट्स पर कब्जा कर लिया। कंपनी ने प्रभावित अकाउंट्स को सुरक्षित करने का दावा किया है।
Photo Credit: Pexels/ Solen Feyissa
Meta के AI रिकवरी सिस्टम की खामी से हजारों Instagram अकाउंट प्रभावित हुए
Meta ने पुष्टि की है कि उसके AI आधारित Instagram अकाउंट रिकवरी सिस्टम में मौजूद एक खामी का फायदा उठाकर हैकर्स ने 20 हजार से ज्यादा Instagram अकाउंट्स पर कब्जा कर लिया। कंपनी के मुताबिक यह समस्या High Touch Support (HTS) टूल में पाई गई, जिसे लॉक हुए Instagram अकाउंट्स को रिकवर करने के लिए तैयार किया गया था। इस खामी की मदद से अटैकर्स पासवर्ड रीसेट लिंक हासिल कर पा रहे थे और उन अकाउंट्स को एक्सेस कर रहे थे जिनमें Two-Factor Authentication (2FA) इनेबल नहीं था।
Meta की ओर से यह तब कन्फर्म किया गया है जब पिछले कुछ हफ्तों से कई Instagram यूजर्स अपने अकाउंट्स से लॉक होने की शिकायत कर रहे थे। BleepingComputer की रिपोर्ट के मुताबिक Meta ने Maine Office of the Attorney General को भेजे गए डेटा ब्रीच नोटिफिकेशन में इस घटना की जानकारी दी है। कंपनी ने बताया कि उसे 31 मई 2026 को इस खामी का पता चला था और जांच में सामने आया कि अनधिकृत लोग इसका इस्तेमाल करके Instagram अकाउंट्स के पासवर्ड रीसेट कर रहे थे।
Meta का मानना है कि पहला सफल हमला 17 अप्रैल 2026 के आसपास हुआ था। Meta के अनुसार दुनिया भर में 20 हजार से ज्यादा Instagram अकाउंट्स इस घटना से प्रभावित हुए हैं।
404 Media की रिपोर्ट के अनुसार, हैकर्स ने Meta के AI सपोर्ट वर्कफ्लो में मौजूद एक बड़ी कमजोरी का फायदा उठाया। रिपोर्ट में दावा किया गया है कि HTS सिस्टम यह ठीक से जांच नहीं कर पा रहा था कि अकाउंट रिकवरी के दौरान दिया गया ईमेल एड्रेस वास्तव में संबंधित Instagram अकाउंट से जुड़ा है या नहीं।
बताया जा रहा है कि अटैकर्स AI सपोर्ट बॉट को यह विश्वास दिलाने में सफल हो जाते थे कि नया ईमेल एड्रेस अकाउंट का वैध ईमेल है। इसके बाद वे पासवर्ड रीसेट रिक्वेस्ट भेजते थे और रीसेट कोड हासिल करके अकाउंट का कंट्रोल अपने हाथ में ले लेते थे।
मीडिया रिपोर्ट्स के मुताबिक इस घटना का असर कुछ बड़े अकाउंट्स पर भी पड़ा, जिनमें Barack Obama White House, Sephora और Chief Master Sergeant of Space Force जैसे अकाउंट्स शामिल हैं।
Meta का कहना है कि वह यह निश्चित तौर पर नहीं बता सकती कि अटैकर्स ने कौन-कौन सा डेटा एक्सेस किया। हालांकि प्रभावित अकाउंट्स से ईमेल एड्रेस, फोन नंबर, जन्मतिथि, प्रोफाइल डिटेल्स, फोटो, वीडियो, स्टोरीज, डायरेक्ट मैसेज, अकाउंट एक्टिविटी और लिंक्ड सर्विसेज की जानकारी एक्सपोज होने की आशंका है।
खामी सामने आने के बाद Meta ने HTS रिकवरी सिस्टम को अस्थायी रूप से बंद कर दिया है। कंपनी ने इस टूल के जरिए बनाए गए सभी पासवर्ड रीसेट लिंक भी अमान्य कर दिए हैं। इसके अलावा प्रभावित यूजर्स के लिए एक्स्ट्रा सिक्योरिटी जांच लागू की गई है और पासवर्ड रीसेट अनिवार्य किया गया है।
Meta का कहना है कि वह ईमेल वेरिफिकेशन प्रक्रिया को और मजबूत बनाने के बाद ही इस सिस्टम को दोबारा शुरू करेगी। साथ ही कंपनी अपने अन्य अकाउंट रिकवरी सिस्टम्स को भी रिव्यू कर रही है।
लेटेस्ट टेक न्यूज़, स्मार्टफोन रिव्यू और लोकप्रिय मोबाइल पर मिलने वाले एक्सक्लूसिव ऑफर के लिए गैजेट्स 360 एंड्रॉयड ऐप डाउनलोड करें और हमें गूगल समाचार पर फॉलो करें।
विज्ञापन
विज्ञापन
Apple Watch Series 12
Starts from ₹56,900
Samsung Galaxy Watch Ultra 2
Starts from ₹64,150
Samsung Galaxy Watch 9 (44mm, LTE)
Starts from ₹41,999
Samsung Galaxy Watch 9 (40mm, LTE)
Starts from ₹38,999
Samsung Galaxy Watch 9 (40mm)
Starts from ₹37,999
Samsung Galaxy Watch 9 (44mm)
Starts from ₹40,999
Vivo S2 का सस्ता वर्जन Vivo S2 FE होगा लॉन्च, 6GB रैम, MediaTek चिप के साथ, Geekbench पर लिस्टिंग
1000 iPhone फ्री मिल रहे! पंजाब के बिजनेसमैन ने की iPhone लंगर की घोषणा, 22 सितंबर को बंटेंगे
Ai+ Nova 2 Power 5G भारत में हुआ लॉन्च, 48MP दो कैमरा, 7000mAh बैटरी के साथ, IP65 रेटिंग