CourionAI
DE
Newsletter
← Alle News
security 3 Min. Lesezeit

Ein Mac-Fehler ermöglicht es jeder App, das, was Sie diktieren, an den Assistenten von Meta umzuleiten

Der Sicherheitsforscher Patrick Wardle hat in Metas Muse für Mac einen Zero-Day enthüllt: eine undokumentierte Einstellung, die jeder lokale Prozess umdrehen kann, diktierte Eingabeaufforderungen an den Server eines Angreifers sendet und das Konto-Token offenlegt.

Ein Mikrofon, dessen Kabel die Steckdose umgeht und in einer versteckten Seitenklappe verschwindet

Patrick Wardle, Gründer der Objective-See Foundation und Autor von „The Art of Mac Malware“, hat am Montag einen Fehler in Metas neu ausgeliefertem Muse-Assistenten für Mac offengelegt. Das Problem ist eine Einstellung namens „endo_voyager_dictation_endpoint“, die nicht dokumentiert ist und die jede lokal installierte App oder jeder Terminalbefehl ändern kann, ohne dass erhöhte Berechtigungen erforderlich sind oder die üblichen macOS-Berechtigungsaufforderungen übergeben werden müssen. Diese Einstellung steuert, wohin diktiertes Audio gesendet wird. Wenn Sie es an eine andere Stelle richten, werden die Worte, die ein Benutzer mit Muse spricht, an den Server eines Angreifers statt an Metas übermittelt, was auch die Möglichkeit eröffnet, Anweisungen zurück in den Assistenten einzuschleusen und den Token zu stehlen, der das Konto authentifiziert.

Wardle hat auf GitHub einen funktionierenden Proof of Concept mit dem Namen „not-a-mused“ veröffentlicht. Seine Demonstration ging über das Audio hinaus: Von einer kompromittierten Mac-Sitzung aus wurde der Muse-Bestand der Geräte des Benutzers abgefragt, der Standort eines verknüpften iPhones abgerufen und ein Bluetooth-Scan gestartet, alles über den Muse-Client und alles, ohne dass etwas auf dem Bildschirm angezeigt wurde. Er äußerte sich unverblümt zu der Empfehlung und forderte Reporter auf, den Assistenten vorerst nicht zu installieren.

Was steckt dahinter

Das wichtige Qualifikationsmerkmal ist, was ein Angreifer zuerst braucht. Dies ist keine Möglichkeit, über das Internet in einen sauberen Mac einzudringen. Es muss bereits etwas unter Ihrem Benutzerkonto laufen, sei es durch gewöhnliche Malware oder weil Sie dazu überredet wurden, etwas auszuführen. Was der Fehler bewirkt, ist, dass dieser Halt wesentlich größer wird, als er sein sollte, und das ist der Sinn des Erlaubnissystems, das er umgeht. Normalerweise lässt macOS eine App fragen, bevor sie Ihr Mikrofon, Ihre Kamera oder die Daten einer anderen App erreichen kann, und eine Einstellung, die jeder Prozess ohne diese Überprüfungen umkehren kann, macht diesen Schutz stillschweigend rückgängig.

Die umfassendere Lektion betrifft das, was diese Assistenten jetzt haben. Muse ist keine Notiz-App. Es kennt Ihre Geräte, ist mit Ihrem Telefon verbunden und verfügt über einen Token, der Ihre Identität beweist. Jede Software mit dieser Reichweite wird zu einem Angriffsziel, das es wert ist, angegriffen zu werden, und sie muss nach einem entsprechenden Standard erstellt werden, was eine höhere Messlatte darstellt als die der meisten Apps. Assistenten werden derzeit schnell entsandt, und Schnelligkeit und Vorsicht stehen unter Druck.

Was das für Sie bedeutet: Wenn Sie Muse auf einem Mac installiert haben, ist die vorsichtige Vorgehensweise, es zu entfernen, bis Meta einen Fix liefert, und Wardle sagt genau das. Behandeln Sie KI-Assistenten mit Gerätezugriff ganz allgemein als hochprivilegierte Software und nicht wie eine weitere App: Installieren Sie weniger davon, bevorzugen Sie solche, die schon lange genug verfügbar sind, um angegriffen zu werden, und seien Sie langsamer als gewöhnlich, um einem Zugriff auf Ihr Telefon, Ihre Dateien oder Ihre Konten zu gewähren. Der Komfort ist real. Ebenso die Tatsache, dass Sie einen Schlüssel übergeben.

Quellen

Quellen: https://runtimewire.com/article/meta-muse-mac-flaw-linked-iphone-access

Nächster Artikel

ChatGPT verfügt jetzt über ein Werbe-Cookie und folgt Ihnen auf andere Websites

Eine unabhängige Verkehrsanalyse beschreibt ein OpenAI-Werbepixel, das ein mit Ihrem angemeldeten ChatGPT-Konto verknüpftes Cookie setzt, sodass Werbetreibende-Websites, die das Pixel verwenden, Ihre Besuche an OpenAI zurückmelden können.

Ein einzelnes kleines Quadrat mit feinen Fäden, die sich strahlenförmig zu vielen entfernten Schaufenstern erstrecken