En liten innstilling i Meta Muse for Mac kunne få store følger. Sikkerhetsforsker Patrick Wardle viste med testkoden not-a-mused hvordan et program som allerede kjørte på brukerens Mac, kunne sende dikterte beskjeder til en angripers server i stedet for Metas. Da kunne både taleinnhold og tokenet som autentiserer Muse-kontoen, bli eksponert. Feilen ga ikke i seg selv en angriper mulighet til å bryte seg inn på Mac-en over nettet.
8
11
Hva måtte til for å utnytte feilen?
Muse hadde en udokumentert innstilling kalt endo_voyager_dictation_endpoint. Den bestemte hvor dikterte beskjeder ble sendt for å bli gjort om til tekst. Wardle fant at et lokalt program eller en Terminal-kommando kunne endre innstillingen uten særskilte macOS-tillatelser. Hvis brukeren deretter dikterte en beskjed, kunne trafikken gå til en server angriperen kontrollerte. Angrepet forutsatte altså både kode som allerede kjørte på Mac-en, og at dikteringsfunksjonen ble brukt. Det var ikke en metode for å fange opp alle samtaler med Muse.
7
8
28
Hvor langt kunne tilgangen rekke?
Ifølge omtale av Wardles demonstrasjon hentet en kompromittert Muse-økt posisjonen til en tilkoblet iPhone i Barcelona og satte i gang et Bluetooth Low Energy-søk på telefonen. Det viser konkrete handlinger, men ikke at alle tilganger Muse eventuelt hadde, ble brukt i testen. Den større risikoen var at noen med kontotokenet kunne opptre gjennom Muse og potensielt dra nytte av tilganger brukeren allerede hadde gitt assistenten til kontoer og enheter.
9
19
26
For både privatpersoner og virksomheter er spørsmålet dermed ikke bare om Muse er installert, men hvilke filer, tjenester og enheter assistenten kan nå. En lokal prosess med begrensede rettigheter kunne bli en vei inn til en assistent med langt større rekkevidde.
8
9
19
Meta rettet feilen – Amazon-saken var separat
Wardle opplyste senere at Meta hadde rettet feilen, og takket selskapet for den raske løsningen. Senere omtale sier også at Meta fjernet den interne innstillingen som gjorde det mulig å endre dikteringsserver. Wardle hadde oppfordret folk til ikke å installere Muse. Kildene her gir derimot ikke grunnlag for å fastslå en detaljert begrunnelse for rådet, hvorfor han valgte å offentliggjøre funnet, eller hva han ventet å finne senere.
28
17
11
Amazon har på sin side blokkert Muse fra å handle på Amazon.com. Det ble ikke fremstilt som en reaksjon på sikkerhetsfeilen. Amazon sa til Adweek at Meta verken hadde varslet om eller fått tillatelse til Muses handleaktivitet på nettstedet. Ifølge annen omtale reagerte Amazon også på at agenten ikke identifiserte seg når den besøkte nettbutikken.
22
24