Wardle expose un zero-day macOS qui livre le token de Meta Muse
TL;DR
- Patrick Wardle démontre qu'une app locale sur macOS peut modifier le réglage endo_voyager_dictation_endpoint de Muse et détourner le trafic de dictée vers un serveur attaquant.
- La preuve de concept 'not-a-mused', publiée le 21 septembre, permet de voler le token qui donne un contrôle complet du compte Muse.
- Depuis un Mac compromis, Wardle a récupéré à distance la géolocalisation d'un iPhone à Barcelone et déclenché un scan Bluetooth Low Energy.
Un attaquant capable d'exécuter du code local sur un Mac peut détourner le trafic de dictée de Meta Muse vers un serveur qu'il contrôle et récupérer au passage le token qui commande l'intégralité du compte, rapporte Ars Technica le 21 septembre.
La faille tient à un réglage non documenté, `endo_voyager_dictation_endpoint`, que n'importe quelle app ou commande shell exécutée sous le compte utilisateur peut modifier sans permission particulière. Patrick Wardle, fondateur de l'Objective-See Foundation et ancien de la NSA et de la NASA, a publié sa preuve de concept sous le nom "not-a-mused", accompagnée d'une démonstration en trois volets: à partir d'un Mac compromis, il obtient la géolocalisation d'un iPhone à Barcelone et déclenche un scan Bluetooth Low Energy sur ce téléphone.
Wardle relie explicitement le problème au niveau de privilège que Meta a accordé à son propre client. "Just because a bad neighbor moves in doesn't mean that neighbor automatically has access to all the apartments", note-t-il, avant de s'interroger sur les pratiques internes de l'éditeur: "Are they not running them against their own apps? Is the priority not the security of their own apps?" Mark Zuckerberg avait présenté l'assistant comme "built from the ground up for privacy and security".
Le client macOS de Muse a été rendu disponible le 17 septembre; la démonstration a été publiée quatre jours plus tard. Meta n'a pas répondu aux demandes de commentaire au moment de la publication. Wardle rappelle qu'Apple propose des API de dictée locale, sur l'appareil, qui rendraient cette classe d'attaque sans objet.
Muse est omniprésent dans notre fil depuis quelques semaines: Shopify vient de le brancher sur Shop Pay pour un checkout agentique, pendant qu'Amazon le bloque sur son site.
Shared on Bluesky by 2 AI experts
-
I can’t believe Meta would do this 🙄
View on Bluesky →
Article original publié par arstechnica.com
Lire l'article original →Titre original : Patrick Wardle expose un zero-day macOS dans Meta Muse qui livre le token d'authentification