Điểm đáng chú ý trong lỗ hổng của Meta Muse cho Mac không phải là kẻ tấn công có thể đột nhập máy tính từ xa. Theo bản thử nghiệm not-a-mused của nhà nghiên cứu bảo mật Patrick Wardle, vấn đề nằm ở chỗ mã đã chạy trên máy Mac có thể thay đổi nơi Muse gửi lời nhắc được đọc bằng giọng nói. Nếu người dùng sau đó sử dụng tính năng đọc chính tả, dữ liệu có thể được chuyển tới máy chủ do kẻ tấn công kiểm soát, cùng nguy cơ lộ mã xác thực dùng cho tài khoản Muse.
8
11
Một cài đặt nhỏ, hệ quả lớn
Cài đặt không được công bố mang tên endo_voyager_dictation_endpoint quyết định điểm đến của dữ liệu đọc chính tả. Wardle nhận thấy một ứng dụng chạy trên máy hoặc lệnh Terminal có thể sửa cài đặt này mà không cần quyền macOS đặc biệt. Khi điểm đến bị đổi khỏi máy chủ của Meta, lời nhắc người dùng đọc có thể được gửi sang máy chủ của kẻ tấn công, làm lộ dữ liệu giọng nói và thông tin xác thực.
7
8
28
Cuộc tấn công có điều kiện rõ ràng: kẻ tấn công phải có mã chạy sẵn trên máy Mac và người dùng phải sử dụng tính năng đọc chính tả. Đây không phải cách nghe lén mọi cuộc trò chuyện với Muse, cũng không phải bản thân lỗ hổng cho phép xâm nhập Mac từ xa.
7
8
28
Wardle đã chứng minh được gì?
Theo tường thuật về màn trình diễn của Wardle, một phiên Muse bị chiếm quyền đã lấy được vị trí của chiếc iPhone liên kết tại Barcelona và khởi chạy một lượt quét Bluetooth Low Energy trên thiết bị đó. Đây là những thao tác cụ thể đã được trình diễn, không có nghĩa mọi quyền mà Muse có thể nắm giữ đều đã bị khai thác. Rủi ro rộng hơn là người có mã xác thực tài khoản có thể hành động thông qua Muse, tận dụng quyền truy cập vào tài khoản và thiết bị mà chủ sở hữu đã cấp cho trợ lý.
9
19
26
Với người dùng cá nhân lẫn doanh nghiệp, câu hỏi vì thế không chỉ là Muse có được cài trên máy hay không, mà còn là trợ lý ấy đã được phép tiếp cận những tệp, dịch vụ và thiết bị nào. Một tiến trình cục bộ ít quyền có thể trở thành điểm xuất phát để tiếp cận một trợ lý nắm nhiều quyền hơn.
8
9
19
Meta đã xử lý ra sao? Amazon có liên quan không?
Wardle sau đó cho biết Meta đã vá lỗi và cảm ơn hãng vì phản hồi nhanh. Các tường thuật tiếp theo nói Meta cũng đã loại bỏ cài đặt nội bộ cho phép thay đổi điểm đến của dữ liệu đọc chính tả. Wardle từng khuyên người dùng không cài Muse, nhưng những nguồn được cung cấp không đủ để xác định chi tiết lý do của lời khuyên đó hoặc ông dự đoán gì về các phát hiện sau này.
28
17
11
Việc Amazon chặn Muse mua sắm trên trang của mình là một câu chuyện riêng, không được trình bày như phản ứng trước lỗ hổng này. Amazon nói với Adweek rằng Meta không thông báo trước và không được cấp phép cho hoạt động mua sắm của Muse; các tường thuật cũng cho biết Amazon phản đối việc trợ lý truy cập trang mà không tự nhận diện.
22
24