Ένα κρίσιμο λογικό σφάλμα στο υποστηριζόμενο από τεχνητή νοημοσύνη chatbot της Meta επέτρεψε σε επιτιθέμενους να παρακάμψουν πλήρως τον έλεγχο ταυτότητας δύο παραγόντων. Οι χάκερ κατάφεραν να αποκτήσουν πρόσβαση σε πολύτιμους λογαριασμούς όχι σπάζοντας κωδικούς, αλλά απλώς ζητώντας από το ίδιο το bot να τους παραδώσει τον έλεγχο.
Κατά τη διάρκεια του Σαββατοκύριακου, επαληθευμένα προφίλ, ανενεργοί θεσμικοί λογαριασμοί και σπάνια ονόματα χρηστών κλάπηκαν μέσα σε λίγα λεπτά και διατέθηκαν προς πώληση σε κανάλια του Telegram.
Η επίθεση δεν απαιτούσε κακόβουλο λογισμικό ή συνδέσμους ηλεκτρονικού ψαρέματος. Οι επιτιθέμενοι εντόπιζαν τον λογαριασμό-στόχο, χρησιμοποιούσαν υπηρεσίες VPN ή proxies της ίδιας περιοχής για να μην ενεργοποιήσουν τα συστήματα ασφαλείας και στη συνέχεια άνοιγαν μια συνομιλία με τον ψηφιακό βοηθό υποστήριξης της Meta.
Πώς γινόταν η παράκαμψη της ασφάλειας
Μέσω γραπτών μηνυμάτων σε απλή γλώσσα, οι χάκερ ζητούσαν από το chatbot να συνδέσει μια νέα διεύθυνση ηλεκτρονικού ταχυδρομείου στον λογαριασμό του θύματος. Το bot, έχοντας αυξημένα προνομιακά δικαιώματα πρόσβασης στα συστήματα διαχείρισης λογαριασμών της εταιρείας, αποδεχόταν το αίτημα χωρίς να πραγματοποιήσει εξωτερική επαλήθευση της ταυτότητας του χρήστη.
Στη συνέχεια, το σύστημα έστελνε έναν κωδικό επιβεβαίωσης απευθείας στο email του επιτιθέμενου. Μόλις ο χάκερ μετέφερε τον κωδικό πίσω στο chat, το bot εμφάνιζε μια επιλογή για επαναφορά κωδικού πρόσβασης. Με αυτόν τον τρόπο, ορίστηκε νέος κωδικός, άλλαξαν οι εφεδρικοί κωδικοί ασφαλείας και ο αρχικός κάτοχος αποκλείστηκε από την όλη διαδικασία, χωρίς να λάβει καμία ειδοποίηση μέσω SMS ή email.
Σημαντικοί λογαριασμοί που παραβιάστηκαν
Η εκστρατεία δεν ήταν μαζική, αλλά στοχευμένη σε μια επιλεγμένη λίστα λογαριασμών υψηλής αξίας. Μεταξύ των επιβεβαιωμένων θυμάτων περιλαμβάνεται ο ανενεργός λογαριασμός του Λευκού Οίκου από την εποχή της προεδρίας Ομπάμα, ο οποίος παραβιάστηκε και εμφάνισε πολιτικά εμπρηστικό περιεχόμενο.
Επίσης, παραβιάστηκαν οι επίσημοι λογαριασμοί της εταιρείας Sephora, του Αρχηγού της Διαστημικής Δύναμης των ΗΠΑ, καθώς και της γνωστής ερευνήτριας εφαρμογών Jane Manchun Wong, η οποία επιβεβαίωσε ότι ο κωδικός της άλλαξε χωρίς την έγκρισή της ενώ η ίδια αποσυνδεόταν επανειλημμένα από την εφαρμογή.
Το δομικό πρόβλημα της τεχνητής νοημοσύνης
Οι ερευνητές ασφαλείας κατέταξαν την ευπάθεια αυτή στην κατηγορία «confused deputy» (μπερδεμένος αναπληρωτής), όπου ένας ψηφιακός βοηθός κατέχει δικαιώματα που ο μέσος χρήστης δεν μπορεί να επικαλεστεί απευθείας. Παράλληλα, ο οργανισμός OWASP κατατάσσει το συγκεκριμένο ρίσκο ως «Υπερβολική Αντιπροσώπευση» (Excessive Agency), καθώς δίνονται στα μοντέλα LLM υπερβολικά ευρείες άδειες για την εκτέλεση μη αναστρέψιμων ενεργειών χωρίς ανθρώπινη επιβεβαίωση.
Σε αντίθεση με τα παραδοσιακά προγράμματα που βασίζονται σε αυστηρούς κανόνες λογικής, ένα γλωσσικό μοντέλο λειτουργεί με πιθανότητες, γεγονός που καθιστά δυνατή την καθοδήγησή του και την αλλαγή της συμπεριφοράς του μόνο με τη χρήση των κατάλληλων λέξεων. Η Meta επιβεβαίωσε την ύπαρξη του προβλήματος και προχώρησε σε επείγουσα διόρθωση, περιορίζοντας τη δυνατότητα του bot να επηρεάζει τις ρυθμίσεις ασφαλείας και την επαναφορά κωδικών.
Μέτρα προστασίας για τους χρήστες
Αν και το συγκεκριμένο κενό ασφαλείας διορθώθηκε, η κλοπή λογαριασμών παραμένει ενεργή απειλή. Οι ειδικοί συνιστούν στους χρήστες να εφαρμόσουν συγκεκριμένα μέτρα για την ενίσχυση της ασφάλειας των προφίλ τους:
- Αλλαγή του ελέγχου ταυτότητας δύο παραγόντων από SMS σε εφαρμογές δημιουργίας κωδικών, όπως το Google Authenticator ή το Authy, για την αποφυγή υποκλοπής του αριθμού τηλεφώνου.
- Χρήση μιας ιδιωτικής διεύθυνσης ηλεκτρονικού ταχυδρομείου για τον λογαριασμό, η οποία δεν είναι δημοσιευμένη σε ιστοσελίδες ή επαγγελματικά προφίλ όπως το LinkedIn.
- Δημιουργία νέων εφεδρικών κωδικών ανάκτησης (backup codes) μέσα από τις ρυθμίσεις ασφαλείας της εφαρμογής και αποθήκευσή τους εκτός διαδικτύου ή σε έναν ασφαλή διαχειριστή κωδικών.
- Έλεγχος των ενεργών συνεδριών από την ενότητα «Πού είστε συνδεδεμένοι» στο Κέντρο Λογαριασμών και άμεσος τερματισμός οποιασδήποτε μη αναγνωρίσιμης συσκευής.
- Αποφυγή επιλογής συνδέσμων σε απροσδόκητα μηνύματα ηλεκτρονικού ταχυδρομείου για επαναφορά κωδικού και απευθείας μετάβαση στην εφαρμογή του Instagram για τον έλεγχο των στοιχείων επικοινωνίας.