Sikkerhedsforskeren Patrick Wardle fandt en fejl i Meta Muse til Mac, som kunne gøre en dikteret besked til en vej ind i brugerens Muse-konto. Hans testprogram, not-a-mused, udnyttede en udokumenteret indstilling til at ændre, hvilken server der modtog beskederne til transskription. Dermed kunne dikteret lyd og den token, Muse bruger til at godkende kontoen, potentielt ende hos en angriber. Fejlen gav ikke i sig selv fjernadgang til en Mac: Angriberen skulle allerede have kode kørende på computeren.
8
11
Sådan virkede fejlen
Indstillingen endo_voyager_dictation_endpoint bestemte destinationen for Muses dikterede beskeder. Wardle fandt, at en app eller en kommando i Terminal på brugerens Mac kunne ændre den uden særlige macOS-tilladelser. Hvis destinationen blev sat til en server under angriberens kontrol, kunne den næste besked, brugeren dikterede, blive sendt dertil i stedet for til Meta. Det krævede altså både en lokal proces og brug af diktering; fejlen opsnappede ikke automatisk alle samtaler med Muse.
7
8
28
Hvad demonstrationen viste
Ifølge omtalen af Wardles demonstration fandt en kompromitteret Muse-session placeringen af en tilknyttet iPhone i Barcelona og satte en Bluetooth Low Energy-scanning i gang på telefonen. Det er konkrete eksempler på, hvad han viste – ikke dokumentation for, at alle Muses mulige tilladelser blev udnyttet. Den bredere risiko var, at en angriber med adgang til kontoen kunne handle gennem assistenten og potentielt bruge de adgange til konti og enheder, som ejeren allerede havde givet den.
9
19
26
For både private brugere og virksomheder er pointen, at en lokalt kørende proces med få rettigheder kunne blive en vej ind i en assistent med langt større rækkevidde. Derfor handler risikoen også om, hvilke filer, tjenester og enheder Muse har fået adgang til.
8
9
19
Meta rettede fejlen – Amazons blokering var en anden sag
Wardle oplyste efterfølgende, at Meta havde rettet fejlen, og takkede virksomheden for den hurtige løsning. Senere omtale siger, at Meta også fjernede den interne indstilling, som gjorde det muligt at ændre dikteringens destination. Wardle havde opfordret folk til ikke at installere Muse, men de foreliggende kilder giver ikke grundlag for at udlægge en nærmere begrundelse for rådet eller en konkret forudsigelse om nye fund.
28
17
11
Amazon blokerede særskilt Muse fra at handle på sit website. Blokeringen blev ikke præsenteret som en reaktion på sikkerhedsfejlen. Amazon sagde til Adweek, at Meta hverken havde oplyst om eller fået tilladelse til Muses shoppingaktivitet. Ifølge anden omtale indvendte Amazon også, at assistenten ikke identificerede sig, når den besøgte sitet.
22
24