
Instagram dice que solucionó una falla que permitía a los piratas informáticos engañar a la herramienta de soporte de inteligencia artificial de la plataforma para obtener acceso a las cuentas de otros usuarios.
Según informes compartidos en las redes sociales, el chatbot de IA de Instagram ha permitido el “secuestro” de cuentas en los últimos días. El problema involucraba el proceso de recuperación de la cuenta y, según las acusaciones, podría aprovecharse para cambiar el correo electrónico asociado a perfiles de terceros.
Meta dice que el problema ya se resolvió. Andy Stone, portavoz de la empresa, afirmó en X que la falla se ha solucionado y que la empresa está protegiendo las cuentas afectadas.
Cómo se podría explotar la falla
Los informes indican que los atacantes podrían falsificar su ubicación utilizando una VPN para simular que estaban en la misma ubicación que el propietario legítimo de la cuenta.
Posteriormente, buscaron el nombre de usuario de la cuenta que querían hackear en el proceso de recuperación de Instagram y utilizaron el asistente de soporte Meta AI para solicitar la asociación de un nuevo correo electrónico, según informó la BBC.
Según videos compartidos en las redes sociales, el bot envió un código de verificación al correo electrónico del atacante. Después de la verificación, se envió un enlace que le permitía cambiar la contraseña de la cuenta. En la práctica, esto podría permitir que una persona sin acceso legítimo tome el control de una cuenta de Instagram.
Puedes ver esto en el vídeo a continuación:
Meta niega haber pirateado las cuentas de los líderes mundiales
La situación ganó aún más atención después de que surgieran acusaciones de que la vulnerabilidad se había utilizado para piratear las cuentas de líderes mundiales. Andy Stone negó esta posibilidad y afirmó que estas acusaciones eran “completamente falsas”.
Aun así, el caso coincidió con una serie de hackeos a cuentas de alto perfil de Instagram, según el portal 404media. Entre ellas estaría una cuenta verificada utilizada por Barack Obama cuando era presidente de Estados Unidos.
Según se informa, esta cuenta publicó contenido pro-Irán antes de ser recuperada. Por ahora, no se sabe cuántas cuentas se vieron realmente afectadas por la vulnerabilidad.
Entre las personas que dijeron haber sido atacadas se encontraba Jane Manchun Wong, investigadora de seguridad y ex empleada de Meta. Wong declaró en X que su contraseña de Instagram había sido cambiada sin su conocimiento y que había recibido varios intentos de restablecimiento de contraseña durante el día anterior.
Si aumenta la presión sobre el soporte Meta
El incidente se produce en un momento en el que aumentan las preocupaciones sobre el impacto de los sistemas de inteligencia artificial en la seguridad de los usuarios. También revisa viejas críticas al apoyo de Meta, especialmente en casos de cuentas pirateadas o suspendidas por error.
Un usuario de X dijo que no pudo encontrar “apoyo humano” después de que su cuenta de Instagram fuera pirateada. La crítica resume bien el problema: una IA pudo haber facilitado el ataque, pero otra herramienta automatizada no pudo resolver la situación.
Meta ha sido criticada por la dificultad para ofrecer soporte directo a los usuarios, como señala la BBC. En la Unión Europea, un organismo independiente que analiza las quejas en las redes sociales afirmó recientemente que la empresa prácticamente nunca responde a los casos de personas que dicen haber sido expulsadas injustamente de sus cuentas.
De momento, la empresa garantiza que el error ya ha sido solucionado. Aun así, el caso sirve como advertencia sobre el riesgo de automatizar procesos sensibles, como la recuperación de cuentas, sin mecanismos de verificación suficientemente sólidos.
Vea también: Fraude bancario: estas son las estafas que debes conocer

309,99 €Amazonas
399,90 €-22%

