最新的 Instagram「漏洞」是我见过最离谱的
文章摘要
作者描述了一个发生在 Meta(Instagram)平台上的账户接管漏洞,并称其为他见过的最「蠢」却又最有效的攻击手段。这是他在生产环境中遇到的「第一个真正的零认证密码重置」漏洞——攻击者无需任何凭据,仅凭目标用户名就能夺取账户控制权。
漏洞的核心出在 Meta 的客服 AI 系统上。攻击流程大致分两步:第一步,攻击者只需要知道目标的用户名,然后使用位于受害者所在地理区域的 VPN,联系 Meta 的支持 AI,声称账户被入侵,请求把验证码发送到攻击者控制的邮箱。第二步,这个 AI 在几乎没有做任何严肃验证的情况下,就会把重置验证码发送到攻击者的邮箱。作者观察到,「只要你足够礼貌地请求,AI 客服选项就会替任何人更改其绑定的邮箱」。
系统有时会要求录制视频自拍来确认身份,但攻击者据称用受害者公开动态里的照片,通过 AI 生成的图像就能绕过这一步。这意味着两步验证(2FA)形同虚设——因为整个恢复流程被系统当作合法的账户所有者操作来处理。
受害者中不乏高知名度账号,包括奥巴马白宫账号和美国太空军总士官长的账号。黑市 Telegram 群组甚至公开以高价兜售这种账户接管服务。该漏洞在 Meta 修复之前,疑似已经活跃了数周乃至数月。作者对 Meta 这家拥有海量资源的公司竟会出现如此简单而致命的安全缺陷表示既「恐怖」又荒诞。
HN 评论精华
pocksuppet(362 赞)点出了一个根本性的安全权衡:系统必须在「失败即锁定」(fail secure,账户永久锁死)和「失败即放行」(fail safe,可恢复但易受攻击)之间做选择。如果不引入额外的摩擦,就没有第三种选择。
cortesoft(347 赞)则反驳说存在多种实用替代方案,并不必非此即彼:可以设计带延时的重置流程并配合邮件通知、设定紧急联系人、提供恢复密钥、以及身份验证——这些都能在不变成二选一的前提下维持安全性。
aryan14(235 赞)称赞微软的 30 天恢复流程更优:「如果你 30 天内不理会这个请求,请求才会通过」,这给了合法用户充足的时间去拦截恶意尝试。
jeffbee(曾在 Google 滥用团队工作)提出一个反直觉的观点:缺少客服干预通道本身就是一项安全特性。「无论如何,你都不希望一线客服存在任何把你账户交出去的可能性。」写下并保管好恢复码是用户自身应尽的责任。
toomuchtodo(从事客户身份管理 CIAM 工作)强调这件事其实并不难:「我们管理客户身份……通过政府颁发的证件做恢复验证,每次尝试成本约 2 至 3 美元。」Meta 只是选择了便利而牺牲了安全。
miki123211 阐述了一条关键的安全原则:应当假设攻击者对 AI agent 的所有工具拥有完全访问权限。「如果这些工具本身是安全的,那么 agent 就是安全的」——也就是说,漏洞完全取决于 AI 能做什么,而不在于它如何「推理」。