Un difetto del Mac consente a qualsiasi app di reindirizzare ciò che imposti all'assistente di Meta
Il ricercatore di sicurezza Patrick Wardle ha rivelato uno zero-day in Meta's Muse per Mac: un'impostazione non documentata che qualsiasi processo locale può modificare, inviando richieste dettate al server di un utente malintenzionato ed esponendo il token dell'account.
Patrick Wardle, che ha fondato la Objective-See Foundation e ha scritto The Art of Mac Malware, ha rivelato lunedì un difetto nel nuovo assistente Muse per Mac di Meta. Il problema è un’impostazione chiamata endo_voyager_dictation_endpoint, che non è documentata e che qualsiasi app o comando terminale installato localmente può modificare senza bisogno di privilegi elevati o passando le consuete richieste di autorizzazione di macOS. Questa impostazione controlla dove va l’audio dettato. Puntalo altrove e le parole che un utente dice a Muse verranno consegnate al server dell’aggressore invece che a quello di Meta, il che apre anche la porta all’inserimento di istruzioni nell’assistente e al furto del token che autentica l’account.
Wardle ha pubblicato una prova di concetto funzionante, denominata “not-a-mused”, su GitHub. La sua dimostrazione è andata oltre l’audio: da una sessione Mac compromessa ha interrogato l’inventario di Muse dei dispositivi dell’utente, ha recuperato la posizione di un iPhone collegato e ha avviato una scansione Bluetooth, il tutto attraverso il client Muse e tutto senza che nulla apparisse sullo schermo. È stato schietto riguardo alla raccomandazione, dicendo ai giornalisti che per ora le persone non dovrebbero installare l’assistente.
Cosa c’è dietro tutto questo?
La qualificazione importante è ciò di cui un attaccante ha bisogno per primo. Questo non è un modo per entrare in un Mac pulito da Internet. Qualcosa deve già essere in esecuzione come account utente, sia tramite malware ordinario sia perché ti è stato chiesto di eseguire qualcosa. Ciò che fa il difetto è trasformare quel punto d’appoggio in molto più di quanto dovrebbe essere, che è il punto centrale del sistema di autorizzazione che elude. macOS normalmente fa sì che un’app chieda prima che possa raggiungere il microfono, la fotocamera o i dati di un’altra app e un’impostazione che qualsiasi processo può capovolgere senza tali controlli annulla silenziosamente quella protezione.
La lezione più ampia riguarda ciò che ora detengono questi assistenti. Muse non è un’app per prendere appunti. Conosce i tuoi dispositivi, è collegato al tuo telefono e contiene un token che dimostra che sei tu. Qualsiasi software con tale portata diventa un obiettivo che vale la pena attaccare e deve essere costruito secondo uno standard corrispondente, che è un livello più alto rispetto a quello a cui è tenuta la maggior parte delle app. Gli assistenti vengono spediti velocemente in questo momento e veloci e attenti sono in tensione.
Cosa significa per te: Se hai installato Muse su un Mac, la mossa prudente è rimuoverlo finché Meta non fornisce una soluzione, e Wardle sta dicendo esattamente questo. Più in generale, tratta gli assistenti IA con accesso al dispositivo come software ad alto privilegio piuttosto che come un’altra app: installane meno, preferisci quelli che sono rimasti fuori abbastanza a lungo da essere presi in giro e sii più lento del solito nel concedere l’accesso al tuo telefono, ai tuoi file o ai tuoi account. La comodità è reale. Lo stesso vale per il fatto che stai consegnando una chiave.
Fonti
Fonti: https://runtimewire.com/article/meta-muse-mac-flaw-linked-iphone-access
ChatGPT ora ha un cookie pubblicitario e ti segue su altri siti web
Un'analisi del traffico indipendente descrive un pixel pubblicitario OpenAI che imposta un cookie legato al tuo account ChatGPT a cui hai effettuato l'accesso, in modo che i siti degli inserzionisti che trasportano il pixel possano segnalare le tue visite a OpenAI.