Bezpečnostní výzkumník Patrick Wardle našel v aplikaci Meta Muse pro Mac chybu, kterou ve svém důkazu proveditelnosti nazval not-a-mused. Program běžící na stejném počítači mohl změnit skryté nastavení diktování a nasměrovat hlasová zadání na server útočníka. Tím se mohl dostat nejen k jejich obsahu, ale i k tokenu, jímž se ověřuje přístup k účtu Muse. Sama o sobě však chyba neumožňovala vzdáleně proniknout do Macu.
8
11
Kde byla slabina
Nastavení endo_voyager_dictation_endpoint určovalo, kam Muse odesílá diktovaná zadání k přepisu. Wardle zjistil, že je může změnit lokálně spuštěná aplikace nebo příkaz v Terminálu, aniž by k tomu potřebovaly zvláštní oprávnění macOS. Pokud už útočník dokázal na Macu spustit kód a uživatel poté zadání nadiktoval, mohl provoz místo k Metě zamířit na útočníkův server. Nešlo tedy o odposlech všech konverzací v Muse bez další podmínky.
7
8
28
Co ukázala demonstrace
Podle zpráv o Wardleově ukázce získala kompromitovaná relace Muse polohu propojeného iPhonu v Barceloně a spustila na něm vyhledávání zařízení přes Bluetooth Low Energy. To jsou konkrétně doložené kroky, nikoli důkaz, že Wardle využil každé oprávnění, které Muse může mít. Riziko spočívalo v tom, že držitel přihlašovacího tokenu mohl prostřednictvím asistenta využít přístup, který mu už majitel udělil k propojeným účtům a zařízením.
9
19
26
Pro jednotlivce i firmy je podstatný rozdíl mezi oprávněními škodlivého programu na Macu a tím, kam se přes Muse mohl následně dostat. Organizacím proto nestačí vědět, zda zaměstnanec asistenta nainstaloval: důležité je i to, ke kterým souborům, službám a zařízením jej připojil.
8
9
19
Oprava od Mety a nesouvisející spor s Amazonem
Wardle později uvedl, že Meta chybu opravila, a poděkoval jí za rychlou reakci. Podle následných zpráv firma také odstranila interní nastavení umožňující měnit cíl diktování. Wardle uživatele vyzýval, aby Muse neinstalovali; dostupné podklady však nevysvětlují podrobně důvody této rady ani nedokládají konkrétní předpověď dalších nálezů.
28
17
11
Amazon mezitím zablokoval nakupování přes Muse na svém webu, nikoli však podle dostupných vyjádření kvůli této bezpečnostní chybě. Společnost sdělila časopisu Adweek, že ji Meta o nákupní aktivitě asistenta předem neinformovala a neměla k ní její souhlas. Podle dalšího zpravodajství Amazonu vadilo také to, že se asistent při přístupu na web sám neidentifikoval.
22
24