Meta ने पुष्टि की है कि उसके AI आधारित Instagram अकाउंट रिकवरी सिस्टम में खामी का फायदा उठाकर हैकर्स ने 20 हजार से ज्यादा अकाउंट्स पर कब्जा कर लिया। कंपनी ने प्रभावित अकाउंट्स को सुरक्षित करने का दावा किया है।
Photo Credit: Pexels/ Solen Feyissa
Meta के AI रिकवरी सिस्टम की खामी से हजारों Instagram अकाउंट प्रभावित हुए
Meta ने पुष्टि की है कि उसके AI आधारित Instagram अकाउंट रिकवरी सिस्टम में मौजूद एक खामी का फायदा उठाकर हैकर्स ने 20 हजार से ज्यादा Instagram अकाउंट्स पर कब्जा कर लिया। कंपनी के मुताबिक यह समस्या High Touch Support (HTS) टूल में पाई गई, जिसे लॉक हुए Instagram अकाउंट्स को रिकवर करने के लिए तैयार किया गया था। इस खामी की मदद से अटैकर्स पासवर्ड रीसेट लिंक हासिल कर पा रहे थे और उन अकाउंट्स को एक्सेस कर रहे थे जिनमें Two-Factor Authentication (2FA) इनेबल नहीं था।
Meta की ओर से यह तब कन्फर्म किया गया है जब पिछले कुछ हफ्तों से कई Instagram यूजर्स अपने अकाउंट्स से लॉक होने की शिकायत कर रहे थे। BleepingComputer की रिपोर्ट के मुताबिक Meta ने Maine Office of the Attorney General को भेजे गए डेटा ब्रीच नोटिफिकेशन में इस घटना की जानकारी दी है। कंपनी ने बताया कि उसे 31 मई 2026 को इस खामी का पता चला था और जांच में सामने आया कि अनधिकृत लोग इसका इस्तेमाल करके Instagram अकाउंट्स के पासवर्ड रीसेट कर रहे थे।
Meta का मानना है कि पहला सफल हमला 17 अप्रैल 2026 के आसपास हुआ था। Meta के अनुसार दुनिया भर में 20 हजार से ज्यादा Instagram अकाउंट्स इस घटना से प्रभावित हुए हैं।
404 Media की रिपोर्ट के अनुसार, हैकर्स ने Meta के AI सपोर्ट वर्कफ्लो में मौजूद एक बड़ी कमजोरी का फायदा उठाया। रिपोर्ट में दावा किया गया है कि HTS सिस्टम यह ठीक से जांच नहीं कर पा रहा था कि अकाउंट रिकवरी के दौरान दिया गया ईमेल एड्रेस वास्तव में संबंधित Instagram अकाउंट से जुड़ा है या नहीं।
बताया जा रहा है कि अटैकर्स AI सपोर्ट बॉट को यह विश्वास दिलाने में सफल हो जाते थे कि नया ईमेल एड्रेस अकाउंट का वैध ईमेल है। इसके बाद वे पासवर्ड रीसेट रिक्वेस्ट भेजते थे और रीसेट कोड हासिल करके अकाउंट का कंट्रोल अपने हाथ में ले लेते थे।
मीडिया रिपोर्ट्स के मुताबिक इस घटना का असर कुछ बड़े अकाउंट्स पर भी पड़ा, जिनमें Barack Obama White House, Sephora और Chief Master Sergeant of Space Force जैसे अकाउंट्स शामिल हैं।
Meta का कहना है कि वह यह निश्चित तौर पर नहीं बता सकती कि अटैकर्स ने कौन-कौन सा डेटा एक्सेस किया। हालांकि प्रभावित अकाउंट्स से ईमेल एड्रेस, फोन नंबर, जन्मतिथि, प्रोफाइल डिटेल्स, फोटो, वीडियो, स्टोरीज, डायरेक्ट मैसेज, अकाउंट एक्टिविटी और लिंक्ड सर्विसेज की जानकारी एक्सपोज होने की आशंका है।
खामी सामने आने के बाद Meta ने HTS रिकवरी सिस्टम को अस्थायी रूप से बंद कर दिया है। कंपनी ने इस टूल के जरिए बनाए गए सभी पासवर्ड रीसेट लिंक भी अमान्य कर दिए हैं। इसके अलावा प्रभावित यूजर्स के लिए एक्स्ट्रा सिक्योरिटी जांच लागू की गई है और पासवर्ड रीसेट अनिवार्य किया गया है।
Meta का कहना है कि वह ईमेल वेरिफिकेशन प्रक्रिया को और मजबूत बनाने के बाद ही इस सिस्टम को दोबारा शुरू करेगी। साथ ही कंपनी अपने अन्य अकाउंट रिकवरी सिस्टम्स को भी रिव्यू कर रही है।
लेटेस्ट टेक न्यूज़, स्मार्टफोन रिव्यू और लोकप्रिय मोबाइल पर मिलने वाले एक्सक्लूसिव ऑफर के लिए गैजेट्स 360 एंड्रॉयड ऐप डाउनलोड करें और हमें गूगल समाचार पर फॉलो करें।
विज्ञापन
विज्ञापन