Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Un ajuste oculto de Meta Muse podría permitir que atacantes conviertan al asistente de IA en una puerta trasera


El investigador Patrick Wardle descubrió que el malware en Mac puede secuestrar el asistente Muse de Meta alterando un ajuste oculto de dictado. Esto permite que un atacante intercepte la voz del usuario y aproveche los amplios permisos de la app para acceder a archivos, correos y dispositivos inteligentes. Se recomienda desinstalar Muse o limitar sus permisos hasta que Meta solucione esta vulnerabilidad.





Un malware que ya se esté ejecutando en tu Mac puede tomar el control silenciosamente del asistente Muse de Meta y utilizar el amplio acceso que el propietario concedió a la aplicación, según ha demostrado el investigador de seguridad Patrick Wardle en una prueba de concepto publicada el 21 de septiembre.

Funciona cambiando un ajuste oculto para que, cuando toques el micrófono y dictes una instrucción, las palabras vayan al atacante en lugar de a Meta.

El fallo se encuentra en la versión de Muse para Mac y solo funciona si un atacante ya puede ejecutar código como el usuario conectado. No es una forma de entrar remotamente en un Mac.

Muse es el agente de IA personal que Meta lanzó este mes en los Estados Unidos. Una vez que lo activas, puede trabajar con tus archivos, correos electrónicos, mensajes, calendario, compras y aplicaciones de hogar inteligente, utilizando cualquier acceso que decidas darle.

Ese acceso es el punto clave, dice Wardle. Instó a la gente a no instalar Muse, calificándolo como "trivial convertir a Muse en la puerta trasera definitiva".

macOS normalmente impide que una aplicación acceda a los archivos, micrófono, cámara o inicios de sesión guardados de otra, por lo que el malware ordinario está limitado en lo que puede acceder. Un atacante que pueda dirigir silenciosamente a Muse obtiene, en cambio, todo lo que el usuario permitió que la aplicación hiciera.

Wardle también advierte que el software de seguridad podría no darse cuenta, porque los comandos provienen de Muse, una aplicación firmada normal, y no de algo que parezca malware.

El ajuste que encontró no está documentado y decide a dónde envía Muse la dictación. Se almacena en las preferencias de la aplicación de Mac bajo el nombre endo_voyager_dictation_endpoint, y cualquier programa que se ejecute como el usuario conectado puede dirigirlo a una dirección que el atacante controle, sin necesidad de permisos adicionales.

Después de eso, la dictación ya no va a Meta. Cuando dictas una instrucción, el audio y el texto van a un pequeño programa que el atacante está ejecutando en el mismo Mac.



Desde ahí, Wardle mostró tres cosas que un atacante puede hacer: leer lo que dictaste, añadir instrucciones adicionales que Muse confía y ejecuta, y tomar el token que identifica tu sesión de Muse para controlar el asistente directamente.

Debido a que una cuenta de Muse puede estar iniciada en varios dispositivos, el ataque no se detiene en el Mac. Usando una sesión robada, Wardle dirigió la aplicación Muse en su propio iPhone para informar su ubicación exacta, realizar un escaneo Bluetooth de dispositivos cercanos y listar los comandos de hogar inteligente que podía enviar. En sus pruebas, el asistente solo redactaba mensajes en lugar de enviarlos por su cuenta.

Wardle también señaló lo que el ataque no hace. No derrota la parte de macOS que impide que una aplicación lea las contraseñas guardadas de otra. En lugar de robar los tokens de inicio de sesión almacenados de Muse, hace que el propio Muse actúe, utilizando el acceso que la aplicación ya tiene. Y no demuestra que el sistema en la nube de Meta, diseñado para mantener el agente de cada usuario aislado, haya sido vulnerado.


Qué pueden hacer los usuarios de mac ahora



Sin un parche disponible, solo puedes limitar la exposición:

* Cierra Muse, o elimínalo, hasta que Meta solucione el problema.
* Revisa las aplicaciones y permisos que tiene Muse, y revoca cualquiera que no necesite, para que un atacante tenga menos acceso.
* Si sospechas que tu Mac ya puede estar comprometido, trata las cuentas conectadas como expuestas y cambia sus contraseñas.
* Dado que el ataque requiere que dictes, evita la entrada de voz de Muse, lo que cierra la ruta exacta mostrada.

Meta ha dado mucha importancia a la seguridad de Muse. Construyó el agente para que se ejecute en un sistema de nube separado que mantiene los datos de cada usuario apartados de los demás, con una capa de verificación destinada a aprobar las acciones que Muse realiza. Este fallo reside en la aplicación de Mac, no en ese diseño de nube.

Wardle sostiene que Meta creó el punto débil al construir su propia forma de manejar la dictación que envía el audio fuera del dispositivo, en lugar de utilizar la dictación de Apple, que se ejecuta localmente en el Mac.

Fuente:
THN

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.