Tech Meridian ← К ЛЕНТЕ
EN

НОВОСТЬ · COMPANIES · #771

Нулевой день в Muse от Meta позволяет локальным приложениям захватывать токены аутентификации пользователей

Исследователь безопасности Патрик Уордл обнаружил нулевой день в Mac‑версии ассистента Muse от Meta, который позволяет любому локальному приложению или команде в терминале получить токен аутентификации учётной записи Muse, изменив недокументированную настройку (включая адрес для транскрибирования). Уязвимость даёт злоумышленникам полный контроль над ассистентом и его привилегиями; Amazon уже ограничила покупки через Muse, а Meta не ответила на запросы.

КЛЮЧЕВЫЕ ТЕЗИСЫ

  1. Исследователь безопасности Патрик Уордл обнаружил нулевой день в Mac‑версии ассистента Muse от Meta, который позволяет любому локальному приложению или команде в терминале получить токен аутентификации учётной записи Muse, изменив недокументированную настройку (включая адрес для транскрибирования).
  2. Уязвимость даёт злоумышленникам полный контроль над ассистентом и его привилегиями; Amazon уже ограничила покупки через Muse, а Meta не ответила на запросы.
  3. Это важно, потому что Muse имеет чрезвычайно широкий доступ к учётным записям и ресурсам устройства, и локальная уязвимость, похищающая его токен, позволит злоумышленникам выполнять действия (файлы, фото, покупки, сообщения) с привилегиями ассистента и похищать данные.

ПОЧЕМУ ЭТО ВАЖНО

Это важно, потому что Muse имеет чрезвычайно широкий доступ к учётным записям и ресурсам устройства, и локальная уязвимость, похищающая его токен, позволит злоумышленникам выполнять действия (файлы, фото, покупки, сообщения) с привилегиями ассистента и похищать данные.

ИСТОЧНИКИ И ХРОНОЛОГИЯ

2