
Cilësimi i Meta Muse në Mac lejon malware të rrëmbejë diktimin
Një studiues tregoi se malware në një Mac mund të ridrejtojë diktimin e Meta Muse drejt një sulmuesi, të vjedhë tokenin e llogarisë dhe të kontrollojë asistentin në çdo pajisje.
Malware që tashmë po ekzekutohet në një Mac mund të marrë në heshtje kontrollin e Meta Muse, asistentit personal AI që Meta lançoi këtë muaj në Shtetet e Bashkuara, dhe t'i dërgojë një sulmuesi në vend të Metës kërkesat e diktuara nga përdoruesi. Studiuesi i sigurisë Patrick Wardle e demonstroi pikërisht këtë në një provë koncepti të publikuar më 21 shtator. Një provë koncepti është një demonstrim i vogël funksional, i ndërtuar për të provuar se një dobësi është reale, jo për të shërbyer si një mjet sulmi i përfunduar.
Pika e dobët është në versionin për Mac të Muse, dhe funksionon vetëm nëse një sulmues mund të ekzekutojë tashmë kod si përdoruesi i identifikuar. Më vete, ai nuk mund të depërtojë në një Mac. Ajo që e bën serioz është sasia e aksesit që Muse është menduar të ketë. Sapo dikush aktivizon Muse, asistenti mund të punojë nëpër skedarët, emailin, mesazhet, kalendarin, aplikacionet e blerjeve dhe të shtëpisë inteligjente të atij personi, duke përdorur çfarëdo aksesi që përdoruesi zgjedh t'i japë. Pika e Wardle është se ky akses është çmimi: një sulmues që mund të drejtojë Muse në heshtje trashëgon gjithçka që përdoruesi i lejoi asistentit të bëjë.
macOS, sistemi operativ i Apple për kompjuterat Mac, normalisht mban një aplikacion larg skedarëve, mikrofonit, kamerës dhe hyrjeve të ruajtura të një aplikacioni tjetër, gjë që kufizon çfarë mund të arrijë malware-i i zakonshëm. Wardle gjithashtu paralajmëron se softueri i sigurisë mund të mos e vërë re këtë sulm, sepse komandat vijnë nga Muse, një aplikacion normal i nënshkruar, dhe jo nga diçka që duket si malware.
Mekanizmi që ai gjeti është një cilësim i vetëm i padokumentuar që vendos se ku Muse dërgon diktimin, domethënë fjalët që përdoruesi shqipton me zë që softueri t'i kthejë në tekst. Ai ruhet në preferencat e aplikacionit për Mac me emrin endo_voyager_dictation_endpoint, dhe çdo program që ekzekutohet si përdoruesi i identifikuar mund ta drejtojë atë nga një adresë që kontrollon sulmuesi, pa pasur nevojë për leje shtesë. Nga ai moment dikitimi nuk shkon më te Meta. Kur përdoruesi shqipton një kërkesë, si audioja ashtu edhe teksti shkojnë te një program i vogël që sulmuesi po ekzekuton në të njëjtin Mac.
Duke nisur nga ky pozicion, Wardle tregoi tre gjëra që një sulmues mund të bëjë. E para është të lexojë çfarëdo që përdoruesi diktoi. E dyta është të shtojë udhëzime shtesë që Muse i beson dhe pastaj vepron sipas tyre. E treta është të kapë një token, që është pasi dixhital që mban një person të identifikuar në llogarinë e tij Muse, dhe pastaj ta përdorë atë token për të lexuar historikun e bisedave të llogarisë dhe për të kontrolluar drejtpërdrejt asistentin.
Meqenëse një llogari Muse mund të jetë e identifikuar në disa pajisje njëherësh, një sulmues që mban tokenin mund t'i japë urdhra Muse në cilëndo prej tyre, jo vetëm në Mac. Wardle e përdori këtë akses për të udhëzuar aplikacionin Muse në iPhone-in e tij personal të raportojë vendndodhjen e saktë, të ekzekutojë një skanim Bluetooth të pajisjeve aty pranë dhe të listojë komandat e shtëpisë inteligjente që ishte në gjendje të dërgonte. Në testet e tij, asistenti vetëm hartonte mesazhet në vend që t'i dërgonte vetë.
Wardle ishte gjithashtu i qartë për atë që sulmi nuk bën. Ai nuk mposht pjesën e macOS që ndalon një aplikacion të lexojë fjalëkalimet dhe tokenat e ruajtura të një aplikacioni tjetër. Muse dërgon tokenin e vet së bashku me diktimin e ridrejtuar, kështu që sulmi funksionon duke e bërë Muse të veprojë me aksesin që ai tashmë e kishte. As nuk tregon se sistemi cloud i Metës, që kompania e ndërtoi për ta mbajtur agjentin e çdo përdoruesi të ndarë nga të tjerët, ishte thyer.
Dobësia nuk është vetëm një problem lokal. Wardle i tha The Hacker News se një sulmues në distancë mund të rrëmbejë Muse dhe të vjedhë tokenin e tij përmes një truku ClickFix. ClickFix është një mashtrim në të cilin një faqe interneti ose një mesazh e mashtron përdoruesin të ekzekutojë një komandë të vetme, zakonisht të ngjitur në Terminal, mjeti i komandave me tekst i Mac, pa asgjë për të shkarkuar dhe pa asgjë për të instaluar. Kjo është arsyeja pse këshilla e tij publike është e drejtpërdrejtë: mos e instaloni Muse, të cilin ai e quajti të lehtë për t'u kthyer në backdoor-in përfundimtar.
Wardle tha se nuk e raportoi dobësinë te Meta përpara se të dilte publikisht. Ai zgjodhi zbulimin e plotë që përdoruesit të kuptonin rrezikun, dhe sepse shpesh është mënyra më e shpejtë për të rregulluar defekte të këtij lloji. Ai tha se Meta ka nxjerrë që atëherë atë që ai e quajti një rregullim, duke iu referuar një postimi në X. The Hacker News tha se nuk mund të konfirmonte çfarë bën ai ndryshim dhe ishte drejtuar te Meta për koment. Meta nuk ka publikuar një njoftim sigurie.
Derisa Meta të konfirmojë një rregullim, përdoruesit e Mac mund të kufizojnë ekspozimin e tyre. Mbyllni Muse, ose hiqeni. Shqyrtoni aplikacionet dhe lejet që mban Muse dhe hiqni ato që nuk i nevojiten, që sulmuesi të ketë më pak për të arritur. Nëse Mac-i mund të jetë komprometuar tashmë, trajtoni llogarinë Muse dhe llogaritë e lidhura me të si të ekspozuara dhe ndryshoni fjalëkalimet e tyre. Meqenëse sulmi kërkon që përdoruesi të diktojë, qëndroni larg hyrjes me zë të Muse, gjë që mbyll pikërisht rrugën që demonstroi Wardle. Dhe asnjëherë mos ekzekutoni një komandë që një faqe interneti ose një mesazh ju thotë ta ngjitni në Terminal, sepse aty fillon një sulm ClickFix.
Meta ka investuar shumë në sigurinë e Muse. Kompania e ndërtoi agjentin të ekzekutohet në një sistem cloud të veçantë që i mban të dhënat e çdo përdoruesi të ndara nga të gjithë të tjerët, me një shtresë kontrolli të menduar për të miratuar veprimet që ndërmerr Muse. Kjo dobësi ndodhet në aplikacionin për Mac, jo në atë dizajn cloud. Wardle argumenton se Meta e krijoi vetë pikën e dobët, duke ndërtuar mënyrën e vet për të trajtuar diktimin që e dërgon audion jashtë pajisjes, në vend që të përdorte diktimin e Apple, që ekzekutohet në Mac. Ai shtoi se ka gjetur dobësi të tjera në asistentët AI, përfshirë në aplikacione shumë më të përdorura, të cilat i ka raportuar te ofruesit dhe planifikon t'i prezantojë në konferencën Objective by the Sea në Hawaii në nëntor.
Për bizneset që duan ndihmë për të shqyrtuar aksesin që u jepet softuerëve dhe stafit të tyre, AEU-I është shërbimi i grupit për IT, infrastrukturë dhe konsulencë me sigurinë në radhë të parë, dhe ky është lloji i shqyrtimit që ia vlen të bëhet përpara se një asistenti t'i jepet e drejta mbi skedarët, emailin dhe kalendarët e një kompanie.
Si të Mbroheni
- Nëse e keni Meta Muse në një Mac, mbylleni ose çinstalojeni derisa Meta të shpjegojë çfarë rregulloi në të vërtetë ndryshimi i saj i fundit.
- Hapni lejet e Muse dhe fikni çdo skedar, email, mesazh ose aplikacion të shtëpisë inteligjente që nuk i nevojitet vërtet të arrijë.
- Asnjëherë mos kopjoni dhe ngjitni një komandë në Terminalin e Mac-it tuaj sepse një faqe interneti ose një mesazh ju thotë ta bëni, sepse kështu fillon ky lloj sulmi.
- Shmangni bisedën me Muse përmes mikrofonit për momentin, sepse hyrja me zë është pikërisht rruga që përdori studiuesi.
- Nëse Mac-i juaj mund të jetë infektuar tashmë, ndryshoni fjalëkalimin e Muse dhe fjalëkalimet e çdo llogarie që keni lidhur me të, dhe dilni nga ato llogari në pajisjet e tjera.
Termat e Shpjeguar
- proof of concept Një demonstrim i vogël funksional i ndërtuar për të treguar se një dobësi sigurie është reale, jo një mjet sulmi i përfunduar.
- macOS Sistemi operativ i Apple, softueri që ekzekutohet në kompjuterat Mac.
- token Një pas dixhital që ju mban të identifikuar në një llogari pa pasur nevojë të shkruani përsëri fjalëkalimin.
- dictation Shqiptimi me zë i fjalëve tuaja në mënyrë që softueri t'i shkruajë ato për ju.
- ClickFix Një mashtrim ku një faqe interneti ose një mesazh ju shtyn të ngjitni dhe ekzekutoni një komandë në kompjuterin tuaj.
- Terminal Një aplikacion i Mac ku shkruani komanda me tekst në vend që të klikoni butona.
- backdoor Një mënyrë për të hyrë në një kompjuter ose llogari që i jep një sulmuesi akses pa e ditur pronari.