Une faille Mac permet à n'importe quelle application de rediriger ce que vous dictez vers l'assistant de Meta
Le chercheur en sécurité Patrick Wardle a révélé un zero-day dans Meta's Muse pour Mac : un paramètre non documenté que tout processus local peut inverser, envoyant des invites dictées au serveur d'un attaquant et exposant le jeton de compte.
Patrick Wardle, fondateur de la Fondation Objective-See et auteur de The Art of Mac Malware, a révélé lundi une faille dans le nouvel assistant Muse pour Mac de Meta. Le problème est un paramètre appelé « endo_voyager_dictation_endpoint », qui n’est pas documenté et que toute application ou commande de terminal installée localement peut modifier sans avoir besoin de privilèges élevés ou sans passer les invites d’autorisation habituelles de macOS. Ce paramètre contrôle où va l’audio dicté. Pointez-le ailleurs et les mots qu’un utilisateur dit à Muse sont transmis au serveur d’un attaquant au lieu de celui de Meta, ce qui ouvre également la porte à la réinjection d’instructions dans l’assistant et au vol du jeton qui authentifie le compte.
Wardle a publié une preuve de concept fonctionnelle, nommée « not-a-mused », sur GitHub. Sa démonstration est allée plus loin que l’audio : à partir d’une session Mac compromise, il a interrogé l’inventaire des appareils de l’utilisateur par Muse, récupéré l’emplacement d’un iPhone lié et lancé une analyse Bluetooth, le tout via le client Muse et tout cela sans que rien n’apparaisse à l’écran. Il a été direct à propos de cette recommandation, disant aux journalistes que les gens ne devraient pas installer l’assistant pour le moment.
Qu’est-ce qu’il y a derrière ça
Le qualificatif important est ce dont un attaquant a besoin en premier. Ce n’est pas un moyen de pénétrer dans un Mac propre depuis Internet. Quelque chose doit déjà être exécuté en tant que compte utilisateur, que ce soit via un logiciel malveillant ordinaire ou parce qu’on vous a demandé d’exécuter quelque chose. Ce que fait la faille, c’est transformer cette emprise en bien plus qu’elle ne devrait l’être, ce qui est tout l’intérêt du système d’autorisation qu’elle contourne. macOS demande normalement à une application de demander avant qu’elle puisse atteindre votre microphone, votre caméra ou les données d’une autre application, et un paramètre que tout processus peut inverser sans ces vérifications annule discrètement cette protection.
La leçon la plus large concerne ce que détiennent désormais ces assistants. Muse n’est pas une application de prise de notes. Il connaît vos appareils, il est lié à votre téléphone et il détient un jeton qui prouve qu’il s’agit bien de vous. Tout logiciel ayant cette portée devient une cible qui mérite d’être attaquée, et il doit être construit selon une norme qui correspond, ce qui représente une barre plus élevée que celle à laquelle la plupart des applications sont tenues. Les assistants sont expédiés rapidement en ce moment, et la rapidité et la prudence sont en tension.
Ce que cela signifie pour vous : Si vous avez installé Muse sur un Mac, la prudence consiste à le supprimer jusqu’à ce que Meta fournisse un correctif, et Wardle dit exactement cela. Plus généralement, traitez les assistants IA avec accès aux appareils comme des logiciels à privilèges élevés plutôt que comme une autre application : installez-en moins, préférez ceux qui sont restés suffisamment longtemps indisponibles pour être pilonnés et soyez plus lent que d’habitude pour accorder à un accès à votre téléphone, vos fichiers ou vos comptes. La commodité est réelle. Il en va de même pour le fait que vous remettez une clé.
Sources
Sources: https://runtimewire.com/article/meta-muse-mac-flaw-linked-iphone-access
ChatGPT dispose désormais d'un cookie publicitaire et il vous suit vers d'autres sites Web
Une analyse de trafic indépendante décrit un pixel publicitaire OpenAI qui définit un cookie lié à votre compte ChatGPT connecté, afin que les sites annonceurs portant le pixel puissent signaler vos visites à OpenAI.