Vulnerabilidad en Meta Muse

Un reciente hallazgo de Patrick Wardle, un investigador de seguridad, ha revelado un ajuste oculto en Meta Muse que puede transformar el asistente de inteligencia artificial en una puerta trasera para atacantes. Este problema se presenta en la versión de Muse para Mac, permitiendo que malware ya presente en el sistema tome el control del asistente.

La explotación de esta vulnerabilidad se basa en un cambio en un ajuste no documentado, lo que hace que las dictaciones realizadas por el usuario se envíen al atacante en lugar de a Meta. Este método solo es efectivo si el atacante ya tiene la capacidad de ejecutar código como el usuario registrado. No se trata de una brecha que permita el acceso remoto al Mac.

Acceso y Control de Muse

Meta Muse, lanzado recientemente en Estados Unidos, tiene acceso a archivos, correos electrónicos, mensajes, calendarios y aplicaciones de hogar inteligente, dependiendo de los permisos que el usuario le conceda. Wardle advierte que este acceso es la clave de la vulnerabilidad, ya que permite que un atacante obtenga toda la información a la que Muse tiene acceso.

Generalmente, macOS previene que una aplicación acceda a los archivos de otra, pero si un atacante logra redirigir la dictación de Muse, puede acceder a toda la información que el usuario ha permitido. Además, esta actividad podría pasar desapercibida por el software de seguridad, ya que las órdenes provendrían de Muse, una aplicación firmada y legítima.

Detalles Técnicos de la Vulnerabilidad

El ajuste oculto, denominado endo_voyager_dictation_endpoint, se encuentra en las preferencias de la aplicación de Mac. Cualquier programa que se ejecute como el usuario conectado puede redirigirlo a una dirección controlada por el atacante sin necesidad de permisos adicionales. Esto implica que, cuando el usuario habla, tanto el audio como el texto son enviados a un programa malicioso que el atacante tiene en el mismo Mac.

Wardle demostró que un atacante podría leer lo que el usuario dictó, añadir instrucciones adicionales que Muse aceptaría y tomar el token que identifica la sesión de Muse del usuario para controlar el asistente directamente. Este ataque no se limita al Mac, ya que una cuenta de Muse puede estar activa en múltiples dispositivos. Con el token robado, el atacante podría dirigir Muse en un iPhone para obtener su ubicación exacta, realizar análisis de Bluetooth y listar comandos para el hogar inteligente.

Medidas de Mitigación

Ante la falta de un parche, los usuarios de Mac deben limitar su exposición. Se recomienda cerrar o desinstalar Muse hasta que Meta solucione el problema. Además, es aconsejable revisar las aplicaciones y permisos que Muse tiene y revocar aquellos que no sean necesarios, reduciendo así el acceso posible para un atacante. Si se sospecha que el Mac ya ha sido comprometido, se deben tratar las cuentas conectadas como expuestas y cambiar sus contraseñas. Para evitar el ataque, se debe evitar el uso de la entrada por voz de Muse.

Conclusión

Meta ha enfatizado la seguridad de Muse, diseñándolo para operar en un sistema en la nube separado que mantiene los datos de cada usuario aislados. Sin embargo, este fallo reside en la aplicación de Mac y no en el diseño de la nube. Wardle sugiere que Meta ha creado este punto débil al implementar su propio sistema de dictado, en lugar de utilizar el dictado de Apple, que se ejecuta directamente en el Mac. La situación subraya la importancia de revisar y gestionar los permisos de las aplicaciones en dispositivos personales.

Fuente

Ver noticia original