Skjult Mac-innstilling gjør Muse til en bakdør for diktering
Gå gjennom hvilke tilganger Metas Muse har på Macen din, for én udokumentert innstilling lar kode som allerede kjører som deg, omdirigere dikteringen til en angriper.
«Det er trivielt å gjøre Muse til den ultimate bakdøren.» — Patrick Wardle, sikkerhetsforsker
Wardle publiserte 21. september en proof of concept som endrer én verdi i innstillingene til Muse-appen på Mac, skriver The Hacker News. Innstillingen heter endo_voyager_dictation_endpoint, er udokumentert og bestemmer hvor appen sender diktering. Alt som kjører som den innloggede brukeren kan skrive til den, uten å be om flere rettigheter. Etter det går både lyden og teksten til et lite program angriperen kjører på samme maskin.
Dette er ikke et fjernangrep i seg selv. Angriperen må allerede kunne kjøre kode som deg, men Wardle peker på ClickFix som veien inn: brukeren lures til å lime én kommando inn i Terminal, uten at noe lastes ned eller installeres. Det interessante for deg som bygger agenter er hva som skjer etterpå. macOS hindrer normalt at én app leser en annen apps filer, mikrofon eller innloggingsdetaljer, men en agent som brukeren allerede har gitt tilgang til filer, e-post, kalender og smarthjem, bærer den tilgangen med seg. Wardle demonstrerte tre trinn: lese det som dikteres, skyte inn ekstra instruksjoner som Muse stoler på og handler etter, og hente ut tokenet som logger inn på Muse-kontoen.
Tokenet er grunnen til at saken blir bred. Fordi en Muse-konto kan være innlogget på flere enheter samtidig, styrte Wardle Muse på sin egen iPhone: den rapporterte nøyaktig posisjon, kjørte en Bluetooth-skanning av enheter i nærheten og listet opp hvilke smarthjem-kommandoer den kunne sende. Sikkerhetsprogramvare fanger det ikke nødvendigvis opp, fordi kommandoene kommer fra Muse, som er en vanlig signert app.
Wardle varslet ikke Meta før han gikk ut. Ifølge ham har Meta siden lagt ut en retting og vist til et innlegg på X, men The Hacker News fikk ikke bekreftet hva endringen gjør, og Meta har ikke publisert noe sikkerhetsvarsel.
Hva bør du gjøre?
- Avslutt eller avinstaller Muse på Mac inntil Meta bekrefter hva rettingen dekker.
- Gå gjennom tilgangene Muse har fått, og trekk tilbake alt appen ikke trenger.
- Slutt å lime inn kommandoer du får servert fra en nettside eller melding i Terminal. Det er inngangen ClickFix bruker.
KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.