Уязвимость в Meta Muse для Mac касалась не взлома компьютера извне, а доверия к программе, уже работающей на нём. Исследователь безопасности Патрик Уордл представил демонстрационный код not-a-mused: локальный процесс мог изменить адрес сервера, куда Muse отправляла продиктованные запросы, и тем самым потенциально перехватить голосовые данные и токен для входа в аккаунт Muse. Сама по себе эта ошибка не давала возможности удалённо проникнуть на Mac.
8
11
Где возникала проблема
За адрес сервера отвечала недокументированная настройка endo_voyager_dictation_endpoint. По данным Уордла, изменить её могло приложение или команда в Терминале без особых разрешений macOS. Если указать сервер злоумышленника, следующий продиктованный пользователем запрос отправился бы туда вместо сервера Meta. Для такой атаки нужны были два условия: код злоумышленника уже выполняется на Mac, а пользователь обращается к Muse голосом. Это не означало, что можно незаметно перехватить любой разговор с помощником.
7
8
28
Что удалось показать на практике
По сообщениям о демонстрации Уордла, скомпрометированная сессия Muse получила местоположение связанного iPhone в Барселоне и инициировала на нём сканирование Bluetooth Low Energy — технологии связи с устройствами поблизости. Это конкретные показанные действия, а не свидетельство того, что исследователь задействовал все разрешения Muse. Более широкий риск заключался в другом: обладатель токена мог действовать через помощника, используя доступ, который владелец уже предоставил ему к своим сервисам и устройствам.
9
19
26
Для обычного пользователя это вопрос о том, к чему подключён помощник. Для организации — ещё и о том, какие файлы, сервисы и устройства становятся доступны через Muse после установки сотрудником. Ошибка в локальной настройке могла расширить возможности программы с небольшими собственными привилегиями за счёт разрешений самого помощника.
8
9
19
Исправление Meta и отдельный спор с Amazon
Позднее Уордл сообщил, что Meta исправила ошибку, и поблагодарил компанию за оперативную реакцию. Согласно последующим публикациям, Meta также убрала внутреннюю настройку, позволявшую менять адрес сервера диктовки. Уордл советовал пользователям не устанавливать Muse, однако приведённые источники не позволяют подробно изложить причины этого совета или приписать ему конкретный прогноз о будущих находках.
28
17
11
Amazon заблокировала возможность совершать покупки на своём сайте через Muse, но не называла эту уязвимость причиной блокировки. Компания заявила Adweek, что Meta заранее не сообщила о покупках с помощью Muse и не получила разрешения на такую работу агента; другие сообщения также указывают на претензию Amazon к тому, что агент не представлялся при обращении к сайту.
22
24