Přejít k navigační liště

Zdroják » Zprávičky » Instagram exploit: stačilo poprosit AI podporu

Instagram exploit: stačilo poprosit AI podporu

Zprávičky Různé

Nálepky:

Nedávno byla prolomena řada instagramových účtů, včetně vysoce profilovaných jako Obama White House. Způsob útoku je zarážející svou jednoduchostí.

Jak to fungovalo: Útočník potřeboval jen uživatelské jméno oběti. Přes VPN předstíral připojení z jejího města, kontaktoval AI podporu Mety s tvrzením o napadení účtu a požádal o zaslání ověřovacího kódu na svůj e-mail. Systém nijak neověřoval, zda zadaný e-mail skutečně patří k danému účtu.

2FA nepomohlo: Systém celý proces vyhodnotil jako reset účtu „skutečným“ vlastníkem a původní dvoufaktorové ověření zcela obešel. Majitel účtu pak nemohl obnovit přístup, protože jeho kontaktní údaje byly přepsány útočníkem.

Záplata: Meta chybu opravila, zdá se ale, že útok byl aktivní týdny, ne-li měsíce. Fakt, že AI podpora bez ověření změnila přihlašovací e-mail komukoliv, kdo o to slušně požádal, je děsivý.

Komentáře

Odebírat
Upozornit na
guest
0 Komentářů
Nejstarší
Nejnovější Most Voted
AI Channel

… reposted this!

Social Media Channel

… reposted this!

TypeScript 7 v Go: rychlejší buildy, chybějící API

Betaverze TypeScriptu 7.0 ukazuje víc než rychlejší tsc. Microsoft převádí kompilátor a jazykovou službu z původní kódové základny psané v TypeScriptu a běžící jako JavaScript do Go, přidává paralelní typovou kontrolu a připravuje novou editorovou část postavenou na LSP. Pro část nástrojů ale nepůjde o prostou výměnu binárky: TypeScript 7 zatím nemá stabilní náhradu dnešního Compiler API.

Prolog nezmizel. Jen dnes žije v jiných nástrojích

Prolog nezmizel. Jeho hlavní myšlenku dnes potkáváme v nástrojích, které se Prologu na první pohled nepodobají: v CodeQL pro analýzu kódu, v Rego pro policy-as-code, v Z3 pro práci s omezeními a v Leanu pro formální důkazy. Každý řeší jiný problém, ale všechny připomínají totéž: někdy je lepší popsat vztahy, pravidla, omezení nebo tvrzení než vrstvit další if.