CourionAI
IT
Newsletter
← Tutte le notizie
security 3 min di lettura

Un difetto del Mac consente a qualsiasi app di reindirizzare ciò che imposti all'assistente di Meta

Il ricercatore di sicurezza Patrick Wardle ha rivelato uno zero-day in Meta's Muse per Mac: un'impostazione non documentata che qualsiasi processo locale può modificare, inviando richieste dettate al server di un utente malintenzionato ed esponendo il token dell'account.

Un microfono il cui cavo bypassa la presa a muro e scompare in uno sportello laterale nascosto

Patrick Wardle, che ha fondato la Objective-See Foundation e ha scritto The Art of Mac Malware, ha rivelato lunedì un difetto nel nuovo assistente Muse per Mac di Meta. Il problema è un’impostazione chiamata endo_voyager_dictation_endpoint, che non è documentata e che qualsiasi app o comando terminale installato localmente può modificare senza bisogno di privilegi elevati o passando le consuete richieste di autorizzazione di macOS. Questa impostazione controlla dove va l’audio dettato. Puntalo altrove e le parole che un utente dice a Muse verranno consegnate al server dell’aggressore invece che a quello di Meta, il che apre anche la porta all’inserimento di istruzioni nell’assistente e al furto del token che autentica l’account.

Wardle ha pubblicato una prova di concetto funzionante, denominata “not-a-mused”, su GitHub. La sua dimostrazione è andata oltre l’audio: da una sessione Mac compromessa ha interrogato l’inventario di Muse dei dispositivi dell’utente, ha recuperato la posizione di un iPhone collegato e ha avviato una scansione Bluetooth, il tutto attraverso il client Muse e tutto senza che nulla apparisse sullo schermo. È stato schietto riguardo alla raccomandazione, dicendo ai giornalisti che per ora le persone non dovrebbero installare l’assistente.

Cosa c’è dietro tutto questo?

La qualificazione importante è ciò di cui un attaccante ha bisogno per primo. Questo non è un modo per entrare in un Mac pulito da Internet. Qualcosa deve già essere in esecuzione come account utente, sia tramite malware ordinario sia perché ti è stato chiesto di eseguire qualcosa. Ciò che fa il difetto è trasformare quel punto d’appoggio in molto più di quanto dovrebbe essere, che è il punto centrale del sistema di autorizzazione che elude. macOS normalmente fa sì che un’app chieda prima che possa raggiungere il microfono, la fotocamera o i dati di un’altra app e un’impostazione che qualsiasi processo può capovolgere senza tali controlli annulla silenziosamente quella protezione.

La lezione più ampia riguarda ciò che ora detengono questi assistenti. Muse non è un’app per prendere appunti. Conosce i tuoi dispositivi, è collegato al tuo telefono e contiene un token che dimostra che sei tu. Qualsiasi software con tale portata diventa un obiettivo che vale la pena attaccare e deve essere costruito secondo uno standard corrispondente, che è un livello più alto rispetto a quello a cui è tenuta la maggior parte delle app. Gli assistenti vengono spediti velocemente in questo momento e veloci e attenti sono in tensione.

Cosa significa per te: Se hai installato Muse su un Mac, la mossa prudente è rimuoverlo finché Meta non fornisce una soluzione, e Wardle sta dicendo esattamente questo. Più in generale, tratta gli assistenti IA con accesso al dispositivo come software ad alto privilegio piuttosto che come un’altra app: installane meno, preferisci quelli che sono rimasti fuori abbastanza a lungo da essere presi in giro e sii più lento del solito nel concedere l’accesso al tuo telefono, ai tuoi file o ai tuoi account. La comodità è reale. Lo stesso vale per il fatto che stai consegnando una chiave.

Fonti

Fonti: https://runtimewire.com/article/meta-muse-mac-flaw-linked-iphone-access

Articolo successivo

ChatGPT ora ha un cookie pubblicitario e ti segue su altri siti web

Un'analisi del traffico indipendente descrive un pixel pubblicitario OpenAI che imposta un cookie legato al tuo account ChatGPT a cui hai effettuato l'accesso, in modo che i siti degli inserzionisti che trasportano il pixel possano segnalare le tue visite a OpenAI.

Un unico quadratino con fili sottili che si irradiano verso molte vetrine distanti