Meta-Sicherheit: 20.000+ Instagram-Konten durch KI-Chatbot gehackt
08.06.2026 - 12:36:03 | boerse-global.de
Sicherheitsforscher haben kritische Schwachstellen in Metas Plattformen entdeckt â und das Unternehmen bestĂ€tigt die Probleme.
Designfehler gefÀhrdet Millionen Nutzer
Sicherheitsanalysen von GoPlus haben Anfang Juni einen hochriskanten Fehler in der Wiederherstellungsfunktion von Meta-Konten identifiziert. Die LĂŒcke ermöglicht Angreifern, ohne vorherige Anmeldung sensible Daten abzurufen. Ein Benutzername reicht aus, um hinterlegte Telefonnummern und E-Mail-Adressen sichtbar zu machen.
Anzeige: Ăber 20.000 Instagram-Konten wurden bereits durch eine KI-Chatbot-LĂŒcke gehackt â ohne 2FA waren sie schutzlos. Mit unserem kostenlosen Sicherheits-Check schĂŒtzen Sie Ihr Konto in nur 3 Schritten. Jetzt kostenlosen Sicherheits-Check anfordern
Experten warnen vor einem erhöhten Risiko fĂŒr Phishing-Angriffe, SIM-Swapping und vollstĂ€ndige Konto-Ăbernahmen. Als Schutz empfehlen sie, hinterlegte Telefonnummern oder E-Mails als primĂ€re Wiederherstellungsmethode zu entfernen. Stattdessen sollten Nutzer eine Zwei-Faktor-Authentifizierung (2FA) aktivieren.
KI-Chatbot wurde zur Waffe
Parallel dazu bestĂ€tigte Meta einen schwerwiegenden Vorfall bei Instagram. Mindestens 20.225 Konten wurden kompromittiert. Angreifer nutzten eine Schwachstelle im KI-gestĂŒtzten Support-System âHigh Touch Supportâ (HTS). Durch Prompt-Injection-Angriffe brachten sie den Chatbot dazu, Passwörter zurĂŒckzusetzen und die Codes an externe E-Mail-Adressen zu senden.
Betroffen waren ausschlieĂlich Konten ohne Zwei-Faktor-Authentifizierung. Unter den kompromittierten Profilen fanden sich prominente Ziele: das WeiĂe Haus unter Barack Obama, die US Space Force und das Unternehmen Sephora. Die ersten VorfĂ€lle gab es Mitte April, die Entdeckung der LĂŒcke erfolgte Ende Mai. Inzwischen hat Meta das betroffene Support-Tool deaktiviert und den Programmcode entfernt.
Aktie unter Druck
Die Bekanntgabe der SicherheitsmĂ€ngel hatte unmittelbare Folgen: Die Meta-Aktie verlor ĂŒber fĂŒnf Prozent. Sicherheitsforscher sprechen von einem fundamentalen Architekturfehler bei der Implementierung automatisierter Support-Systeme.
ZusÀtzlich geriet Meta durch den konzerneigenen Oversight Board in die Kritik. Das Gremium monierte mangelnde Transparenz und fehlende rechtsstaatliche Verfahren bei der Deaktivierung von Nutzerkonten. Die aktuellen Sanktionssysteme seien undurchsichtig und böten keine effektiven Rechtsmittel. Der Board fordert ein einheitliches Dashboard und eine klare Offenlegung der Rolle von KI-Systemen bei Moderationsentscheidungen. Meta habe signalisiert, die Empfehlungen umsetzen zu wollen.
Anzeige: Meta bestĂ€tigt: Eine einzige SicherheitslĂŒcke in der Wiederherstellungsfunktion gibt Angreifern Zugriff auf Telefonnummer und E-Mail â ohne Passwort. Unser Report zeigt, wie Sie diese Schwachstelle schlieĂen und Ihr Konto absichern. Sicherheits-Report jetzt kostenlos sichern
Gesichtserkennung in smarten Brillen entdeckt
Auch bei der Hardware gibt es ZĂŒndstoff. Im Programmcode der Begleit-App fĂŒr Ray-Ban Meta und Oakley-Brillen fanden sich Hinweise auf eine integrierte Gesichtserkennungspipeline. Die Funktion kann Gesichter in biometrische DatensĂ€tze umwandeln und lokal speichern. Zwar ist sie derzeit noch inaktiv â doch die technische Infrastruktur auf Millionen von EndgerĂ€ten sorgt fĂŒr Kritik.
Die Vergangenheit zeigt: DatenschutzverstöĂe bei biometrischen Daten werden teuer. Meta zahlte bereits Vergleiche in Höhe von 650 Millionen US-Dollar in Illinois und 1,4 Milliarden US-Dollar in Texas. In Deutschland lĂ€uft eine Verbandsklage â allein in ThĂŒringen haben sich rund 12.000 Nutzer wegen unerlaubter Verfolgung auĂerhalb der Meta-Plattformen angeschlossen.
So schÀtzen die Börsenprofis Aktien ein!
FĂŒr. Immer. Kostenlos.
