ההכתבה נשלחת לשרת שהתוקף בחר: החולשה ב-Muse, הסוכן החדש של מטא, הופכת אותו לדלת אחורית במק
אתם מכתיבים ל-Muse בקשה, והקול שלכם נשלח לשרת שמעבד אותו. לאיזה שרת בדיוק? התשובה יושבת בהגדרה אחת בתוך האפליקציה, כזאת שמטא לא תיעדה בשום מקום, וכל תוכנה שרצה על המק בשם המשתמש שלכם יכולה לשנות אותה בלי הרשאות מיוחדות. חוקר האבטחה פטריק וורדל שינה אותה, וההכתבה התחילה לזרום אליו.
מה קרה
וורדל, מייסד ארגון המחקר Objective-See ומי שעוסק שנים באבטחת מק, פרסם ב-21 בספטמבר קוד הדגמה בשם not-a-mused. ההגדרה שהוא מצא נקראת endo_voyager_dictation_endpoint, והיא קובעת לאן האפליקציה שולחת את מה שהמשתמש מכתיב לה. תוקף שמסיט אותה אליו מקבל את האודיו ואת הטקסט של הבקשות, ובאותו ערוץ בדיוק הוא גם יכול להחזיר לאפליקציה הוראות משלו. Muse מתייחסת אליהן כאילו הגיעו מכם.
Muse הוא סוכן ה-AI שמטא השיקה ב-8 בספטמבר, והוא לא עוד צ'אט. מטא מתארת אותו ככלי שמבצע משימות שלמות: ממלא טפסים, מייצר מסמכים, מבצע רכישות ומתחבר לשירותים כמו WhatsApp, דואר אלקטרוני ויומן. במק הוא מבקש בדרך גם גישה לקבצים, למיקרופון, למצלמה ולמיקום.
צריך לומר מה החולשה הזאת לא עושה, כי זה משנה את גודל הסיפור: היא לא פורצת למק מרחוק. כדי לנצל אותה התוקף כבר צריך להריץ קוד על המחשב בשם המשתמש, כלומר נוזקה או אפליקציה זדונית שהותקנה שם קודם. מה שהיא נותנת לו זה הכול מהרגע הזה והלאה. וורדל הדגים גם חריגה מעבר למחשב עצמו: מתוך החשבון החטוף הוא איתר מכשירים מקושרים, וביקש מאייפון שמחובר לאותו חשבון לדווח מיקום ולהריץ סריקת Bluetooth.
מטא לא פרסמה הודעת אבטחה על המקרה. וורדל כתב ברשת X שהחברה הוציאה משהו שהוא עצמו מכנה "תיקון", ו-The Hacker News מדווח שלא הצליח לאמת מה השינוי הזה עושה בפועל.
למה זה חשוב לכם
מק בנוי כך שאפליקציה אחת לא מגיעה לקבצים, למיקרופון ולמצלמה של אפליקציה אחרת, וכל גישה כזאת מחייבת אישור נפרד שלכם. עוזר כמו Muse הוא בדיוק החריג: אתם כבר אישרתם לו את כולן, והוא כבר מחובר לחשבונות שלכם. מי שמשתלט עליו לא צריך לפרוץ לכל שירות בנפרד, כי מחכה לו דלת אחת שכבר עברה אימות. זו הסיבה שוורדל, שבדרך כלל מפרסם מחקר טכני יבש, סיכם בהמלצה קצרה למשתמשים: אל תתקינו.
האפליקציה חדשה וגם פופולרית. לפי דיווחים בתקשורת היא עברה 2.5 מיליון הורדות בפחות משבועיים, ומטא מחברת אותה בדיוק לשירותים שישראלים מנהלים בהם את היום.
מה עושים?
אם התקנתם את Muse על מק, עדכנו אותו דרך האפליקציה או החנות שממנה הגיע. מטא לא פרסמה הודעת אבטחה, ולכן אין דרך לדעת מאיזו גרסה התיקון קיים.
פתחו הגדרות מערכת, פרטיות ואבטחה, ועברו על מה שאישרתם לו: מיקרופון, מצלמה, קבצים ומיקום. כל מה שהוא לא באמת צריך בשבילכם, בטלו.
לפני שאתם מתקינים סוכן AI כלשהו במחשב, שאלו את עצמכם לאילו הרשאות הוא מבקש גישה, ומה יקרה אם מישהו אחר ידבר בשמו.
ההגנה המעשית כאן היא לא לתת לקוד זר לרוץ על המחשב מלכתחילה: התקינו תוכנות רק מהחנות הרשמית או מאתר היצרן, אף פעם לא מקישור בתוצאת חיפוש או בפרסומת.
ההרשאה שנתתם לעוזר לא נשארת אצלו. היא עוברת לכל מי שמצליח לדבר בשמו.
תגובות