Παρά τις διαβεβαιώσεις του Mark Zuckerberg ότι ο νέος ψηφιακός βοηθός Muse κατασκευάστηκε «από το μηδέν με γνώμονα την ιδιωτικότητα και την ασφάλεια», μια ευπάθεια zero-day έρχεται να ανατρέψει τα δεδομένα. Η ευπάθεια επιτρέπει σε τοπικές εφαρμογές και εντολές τερματικού να αποκτήσουν τον πλήρη έλεγχο του βοηθού, ο οποίος διαθέτει εκτεταμένα προνόμια στο λειτουργικό σύστημα macOS.
Η ανατομία της ευπάθειας
Ο ερευνητής ασφαλείας Patrick Wardle ανακάλυψε ότι οποιοσδήποτε κώδικας εκτελείται τοπικά μπορεί να τροποποιήσει μια σειρά από μη τεκμηριωμένες ρυθμίσεις του Muse. Η πιο επικίνδυνη από αυτές επιτρέπει την αλλαγή του «endpoint» όπου γίνεται η απομαγνητοφώνηση της ομιλίας του χρήστη. Αντί η φωνή να στέλνεται στους διακομιστές της Meta, οι επιτιθέμενοι μπορούν να την κατευθύνουν σε δικό τους διακομιστή, υποκλέπτοντας το token ταυτοποίησης που δίνει πλήρη πρόσβαση στον λογαριασμό του χρήστη.
Σύμφωνα με τον Wardle, αντί να χρειάζεται η συγγραφή πολύπλοκου κακόβουλου λογισμικού, ένας επιτιθέμενος μπορεί απλώς να «εργαλειοποιήσει» τον ίδιο τον βοηθό της Meta. Ο Muse έχει πρόσβαση σε ευαίσθητα δεδομένα όπως το WhatsApp, τα email, το ημερολόγιο, το μικρόφωνο και την κάμερα, παρακάμπτοντας τις δικλείδες ασφαλείας που έχει αναπτύξει η Apple επί χρόνια.
Σχεδιαστικά λάθη και η αντίδραση της Amazon
Ο Wardle επισημαίνει ότι η Meta επέλεξε να εκτελεί τη μετατροπή ομιλίας σε κείμενο στο cloud αντί να χρησιμοποιήσει τις ασφαλείς τοπικές διαδικασίες του macOS, μια απόφαση που κατέστησε δυνατή την επίθεση. Επιπλέον, η δυνατότητα οποιασδήποτε εφαρμογής να ελέγχει κρίσιμες ρυθμίσεις χωρίς περιορισμούς εγείρει σοβαρά ερωτήματα για τον ποιοτικό έλεγχο της εφαρμογής.
Την ίδια στιγμή, η Amazon προχώρησε στον αποκλεισμό του Muse από την πλατφόρμα της, χαρακτηρίζοντάς τον ως «μη εξουσιοδοτημένο πράκτορα AI» που παραβιάζει τους όρους χρήσης. Η Amazon τόνισε ότι οι εφαρμογές που πραγματοποιούν αγορές για λογαριασμό πελατών πρέπει να λειτουργούν με διαφάνεια και να σέβονται τις αποφάσεις των παρόχων υπηρεσιών.
- Ο Muse μπορεί να δημιουργεί εργαλεία «στο φτερό» όταν αυτά δεν υπάρχουν.
- Η ευπάθεια επιτρέπει τη λήψη φωτογραφιών και την εγγραφή αρχείων χωρίς ειδοποίηση του χρήστη.
- Μια απλή επίθεση τύπου ClickFix αρκεί για την παραβίαση του συστήματος.