Celah yang ditemukan peneliti keamanan Patrick Wardle bukan jalan untuk membobol Mac dari jauh. Syaratnya, penyerang lebih dulu memiliki kode yang berjalan di Mac pengguna. Melalui bukti konsep bernama not-a-mused, Wardle menunjukkan bahwa kode tersebut dapat mengubah tujuan pengiriman perintah suara Muse untuk transkripsi. Jika pengguna kemudian memakai fitur dikte, lalu lintas itu dapat menuju server penyerang dan berpotensi mengungkap token untuk mengautentikasi akun Muse.
8
11
Satu pengaturan, dua risiko
Pengaturan tak terdokumentasi bernama endo_voyager_dictation_endpoint menentukan ke mana Muse mengirim perintah yang didiktekan. Menurut temuan Wardle, aplikasi lokal atau perintah Terminal dapat mengubahnya tanpa izin khusus macOS. Setelah alamatnya dialihkan dari server Meta, perintah suara pengguna dapat terkirim ke server yang dikendalikan penyerang, bersama materi autentikasi yang berpotensi dipakai untuk mengambil alih akun. Serangan ini bergantung pada kode yang sudah berjalan di Mac dan pengguna yang memakai dikte; celah tersebut tidak otomatis menyadap semua percakapan Muse.
7
8
28
Apa yang benar-benar ditunjukkan?
Menurut laporan tentang demonstrasi Wardle, sesi Muse yang dikompromikan berhasil memperoleh lokasi iPhone tertaut di Barcelona dan memulai pemindaian Bluetooth Low Energy—teknologi Bluetooth berdaya rendah—pada iPhone itu. Itu adalah tindakan yang dilaporkan dalam demonstrasi, bukan bukti bahwa setiap izin yang mungkin dimiliki Muse telah digunakan. Kekhawatiran yang lebih luas adalah pemegang token akun dapat bertindak melalui Muse dan berpotensi memanfaatkan akses ke akun atau perangkat terhubung yang sebelumnya telah diberikan pengguna.
9
19
26
Bagi pengguna, masalahnya bukan hanya isi dikte yang mungkin bocor, melainkan juga seberapa jauh asisten dapat bertindak jika akunnya diambil alih. Bagi organisasi, pemeriksaan risikonya tidak berhenti pada pertanyaan apakah karyawan memasang Muse: perlu pula diketahui berkas, layanan, dan perangkat apa yang dapat dijangkau oleh instalasi tersebut.
8
9
19
Meta memperbaiki celah; pemblokiran Amazon perkara terpisah
Wardle kemudian mengatakan Meta telah menambal bug tersebut dan berterima kasih atas perbaikan yang cepat. Laporan berikutnya menyebut Meta juga menghapus pengaturan internal yang memungkinkan tujuan dikte diubah. Wardle sempat menyarankan pengguna agar tidak memasang Muse, tetapi sumber yang tersedia tidak menjelaskan secara rinci alasan di balik anjuran itu atau memastikan prediksinya tentang temuan berikutnya.
28
17
11
Sementara itu, Amazon memblokir Muse untuk berbelanja di situsnya. Amazon tidak menyatakan pemblokiran itu sebagai respons terhadap celah dikte. Kepada Adweek, Amazon mengatakan Meta tidak memberi tahu atau meminta izin sebelumnya untuk aktivitas belanja Muse di situsnya. Laporan lain menyebut Amazon juga mempersoalkan agen tersebut yang mengakses situs tanpa mengidentifikasi diri.
22
24