Meta Musen Mac-version tietoturva-aukko ei tarkoittanut, että kuka tahansa olisi voinut ottaa tietokoneen haltuunsa verkon yli. Sen sijaan se tarjosi Macilla jo toimivalle haitalliselle ohjelmalle keinon ohjata Musen saneluliikennettä muualle. Tällöin hyökkääjä saattoi saada sekä sanellun sisällön että tunnisteen, jolla Muse todentaa käyttäjän tilin. Tietoturvatutkija Patrick Wardle nimesi esimerkkitoteutuksensa not-a-musediksi.
8
11
Miten saneluasetus johti tiliriskiin?
Musen dokumentoimaton asetus endo_voyager_dictation_endpoint määritti, minne puhumalla annetut kehotteet lähetettiin litteroitaviksi. Wardlen mukaan Macilla paikallisesti toimiva sovellus tai Pääte-komento pystyi muuttamaan asetusta ilman erityisiä macOS-käyttöoikeuksia. Kohteeksi voitiin vaihtaa hyökkääjän hallitsema palvelin Metan palvelimen sijasta.
7
8
28
Hyökkäysketju vaati kaksi asiaa: hyökkääjän koodin oli jo toimittava käyttäjän Macilla, ja käyttäjän oli käytettävä Musen sanelua. Se ei siis ollut keino kuunnella kaikkia Muse-keskusteluja passiivisesti. Uudelleenohjattu liikenne saattoi kuitenkin paljastaa sanelun sisällön ja Muse-tilin todentamistunnisteen, jonka avulla hyökkääjä voisi toimia tilillä.
8
11
28
Mitä esimerkki osoitti – ja mitä ei?
Wardlen esimerkistä kertovan raportoinnin mukaan vaarantunut Muse-istunto selvitti käyttäjään liitetyn, Barcelonassa olleen iPhonen sijainnin ja käynnisti puhelimella Bluetooth Low Energy -laitteiden etsinnän. Nämä olivat esimerkissä kuvatut toimet; ne eivät osoita, että kaikkia Muselle mahdollisesti annettuja oikeuksia olisi käytetty.
9
Laajempi huoli liittyi avustajalle jo myönnettyihin pääsyoikeuksiin. Jos hyökkääjä saisi Muse-tilin tunnisteen, hän voisi mahdollisesti hyödyntää sen kautta käyttäjän liittämiä tilejä ja laitteita. Kuluttajalle kysymys on siitä, mihin oma avustaja pääsee. Organisaatiolle se on myös näkyvyyskysymys: mitä työntekijän käyttöön ottama avustaja voi tehdä tiedostoissa, palveluissa ja laitteissa?
8
9
19
26
Meta korjasi vian – Amazonin esto oli eri asia
Wardle kertoi myöhemmin Metan korjanneen haavoittuvuuden ja kiitti yhtiötä nopeasta toiminnasta. Myöhemmän raportoinnin mukaan Meta myös poisti sisäisen asetuksen, jonka avulla sanelun kohdetta pystyi vaihtamaan. Wardle kehotti käyttäjiä olemaan asentamatta Musea, mutta käytettävissä olevat lähteet eivät avaa tarkasti hänen perustelujaan tälle neuvolle tai mahdollista arviota tulevista löydöksistä.
28
17
11
Amazonin päätös estää Musella ostosten tekeminen Amazon.comissa oli erillinen kiista, jota ei esitetty reaktiona tähän haavoittuvuuteen. Amazon kertoi Adweekille, ettei Meta ollut ilmoittanut sille Musen toiminnasta kaupassa etukäteen eikä saanut siihen lupaa. Raportoinnin mukaan Amazon piti ongelmana myös sitä, ettei avustaja tunnistautunut asioidessaan sivustolla.
22
24