Meta ने पुष्टि की है कि उसके AI आधारित Instagram अकाउंट रिकवरी सिस्टम में खामी का फायदा उठाकर हैकर्स ने 20 हजार से ज्यादा अकाउंट्स पर कब्जा कर लिया। कंपनी ने प्रभावित अकाउंट्स को सुरक्षित करने का दावा किया है।
Photo Credit: Pexels/ Solen Feyissa
Meta के AI रिकवरी सिस्टम की खामी से हजारों Instagram अकाउंट प्रभावित हुए
Meta ने पुष्टि की है कि उसके AI आधारित Instagram अकाउंट रिकवरी सिस्टम में मौजूद एक खामी का फायदा उठाकर हैकर्स ने 20 हजार से ज्यादा Instagram अकाउंट्स पर कब्जा कर लिया। कंपनी के मुताबिक यह समस्या High Touch Support (HTS) टूल में पाई गई, जिसे लॉक हुए Instagram अकाउंट्स को रिकवर करने के लिए तैयार किया गया था। इस खामी की मदद से अटैकर्स पासवर्ड रीसेट लिंक हासिल कर पा रहे थे और उन अकाउंट्स को एक्सेस कर रहे थे जिनमें Two-Factor Authentication (2FA) इनेबल नहीं था।
Meta की ओर से यह तब कन्फर्म किया गया है जब पिछले कुछ हफ्तों से कई Instagram यूजर्स अपने अकाउंट्स से लॉक होने की शिकायत कर रहे थे। BleepingComputer की रिपोर्ट के मुताबिक Meta ने Maine Office of the Attorney General को भेजे गए डेटा ब्रीच नोटिफिकेशन में इस घटना की जानकारी दी है। कंपनी ने बताया कि उसे 31 मई 2026 को इस खामी का पता चला था और जांच में सामने आया कि अनधिकृत लोग इसका इस्तेमाल करके Instagram अकाउंट्स के पासवर्ड रीसेट कर रहे थे।
Meta का मानना है कि पहला सफल हमला 17 अप्रैल 2026 के आसपास हुआ था। Meta के अनुसार दुनिया भर में 20 हजार से ज्यादा Instagram अकाउंट्स इस घटना से प्रभावित हुए हैं।
404 Media की रिपोर्ट के अनुसार, हैकर्स ने Meta के AI सपोर्ट वर्कफ्लो में मौजूद एक बड़ी कमजोरी का फायदा उठाया। रिपोर्ट में दावा किया गया है कि HTS सिस्टम यह ठीक से जांच नहीं कर पा रहा था कि अकाउंट रिकवरी के दौरान दिया गया ईमेल एड्रेस वास्तव में संबंधित Instagram अकाउंट से जुड़ा है या नहीं।
बताया जा रहा है कि अटैकर्स AI सपोर्ट बॉट को यह विश्वास दिलाने में सफल हो जाते थे कि नया ईमेल एड्रेस अकाउंट का वैध ईमेल है। इसके बाद वे पासवर्ड रीसेट रिक्वेस्ट भेजते थे और रीसेट कोड हासिल करके अकाउंट का कंट्रोल अपने हाथ में ले लेते थे।
मीडिया रिपोर्ट्स के मुताबिक इस घटना का असर कुछ बड़े अकाउंट्स पर भी पड़ा, जिनमें Barack Obama White House, Sephora और Chief Master Sergeant of Space Force जैसे अकाउंट्स शामिल हैं।
Meta का कहना है कि वह यह निश्चित तौर पर नहीं बता सकती कि अटैकर्स ने कौन-कौन सा डेटा एक्सेस किया। हालांकि प्रभावित अकाउंट्स से ईमेल एड्रेस, फोन नंबर, जन्मतिथि, प्रोफाइल डिटेल्स, फोटो, वीडियो, स्टोरीज, डायरेक्ट मैसेज, अकाउंट एक्टिविटी और लिंक्ड सर्विसेज की जानकारी एक्सपोज होने की आशंका है।
खामी सामने आने के बाद Meta ने HTS रिकवरी सिस्टम को अस्थायी रूप से बंद कर दिया है। कंपनी ने इस टूल के जरिए बनाए गए सभी पासवर्ड रीसेट लिंक भी अमान्य कर दिए हैं। इसके अलावा प्रभावित यूजर्स के लिए एक्स्ट्रा सिक्योरिटी जांच लागू की गई है और पासवर्ड रीसेट अनिवार्य किया गया है।
Meta का कहना है कि वह ईमेल वेरिफिकेशन प्रक्रिया को और मजबूत बनाने के बाद ही इस सिस्टम को दोबारा शुरू करेगी। साथ ही कंपनी अपने अन्य अकाउंट रिकवरी सिस्टम्स को भी रिव्यू कर रही है।
लेटेस्ट टेक न्यूज़, स्मार्टफोन रिव्यू और लोकप्रिय मोबाइल पर मिलने वाले एक्सक्लूसिव ऑफर के लिए गैजेट्स 360 एंड्रॉयड ऐप डाउनलोड करें और हमें गूगल समाचार पर फॉलो करें।
विज्ञापन
विज्ञापन
Samsung Galaxy Watch 9 (44mm, LTE)
Starts from ₹44,999
Samsung Galaxy Watch 9 (40mm, LTE)
Starts from ₹37,999
Samsung Galaxy Watch 9 (40mm)
Starts from ₹37,999
CMF Buds Neo True Wireless Stereo (TWS) Earphones
Starts from ₹1,999
Amazfit Cheetah 2 Ultra
Starts from ₹54,999
JBL Tune 780NC Wireless Headphones
Starts from ₹7,999
Lava Agni 4N आज यूके के बाजार में लॉन्च हुआ, 5000mAh बैटरी, 50MP कैमरा जैसे फीचर्स से लैस
क्या फोन पर टूटा हुआ टेम्पर्ड ग्लास उपयोग करना चाहिए, जानें क्या होगा असर
मुस्लिम देश को सीधे आसमान से मिलेगा इंटरनेट, भारत से पहले Starlink को मिला 10 साल का लाइसेंस
बिना इंटरनेट के फीचर फोन से होगा UPI पेमेंट, PhonePe ने लॉन्च किया UPI 123Pay; ऐसे करें रजिस्टर