زیرودی Muse؛ دستیار متا دست هر اپلیکیشنیه
خلاصهٔ کاملتر
به گزارش Ars Technica، مارک زاکربرگ روی امنیت Muse خیلی مانور داده بود و گفته بود این دستیار «از پایه برای حریم خصوصی و امنیت ساخته شده». ولی پاتریک واردل، کارشناس امنیت macOS، یک آسیبپذیری zero-day (یعنی نقصی که قبل از منتشر شدن وصله لو میره) پیدا کرده که این ادعا رو زیر سؤال میبره. Muse چند هفته پیش معرفی شد و کارهایی مثل رزرو وقت، پر کردن فرم، خرید و ساخت سند رو انجام میده.
برای اینکه Muse بتونه این کارها رو بکنه، کاربر باید کلی دسترسی بهش بده: حسابهاش و بعد مجوزهای سیستمی macOS مثل نوشتن فایل روی دیسک و دسترسی به میکروفون، دوربین، موقعیت و تقویم. مشکل اینجاست که توسعهدهندههای متا اجازه دادن هر اپ نصبشده یا هر کدی که اجرا میشه، فارغ از مجوزهاش، یک لیست بلند از تنظیمات مستندنشده رو تغییر بده. بیشترشون بیخطرن، مثل حالت تاریک.
ولی یکی از اون تنظیمها آدرس سروری رو تعیین میکنه که صدای کاربر اونجا به متن تبدیل میشه و بهطور عادی روی سرور خود متاست. مهاجم کافیه این آدرس رو به سرور خودش عوض کنه تا توکن احراز هویت حساب Muse دستش بیاد. واردل به Ars میگه با این توکن «میشه خود دستیار رو دستکاری کرد و با امتیازهاش هر کاری خواستیم انجام داد»، یعنی دیگه لازم نیست یک بدافزار کامل برای مک نوشته بشه.
سرور مهاجم میتونه وسط راه بشینه و به پرامپت صوتی کاربر یک دستور مخرب اضافه کنه، مثلاً فرستادن آرشیو کل پیامهای واتساپ. به گفتهٔ واردل یک نسخهٔ سادهٔ حملهٔ ClickFix (همون ترفندی که کاربر رو گول میزنه تا خودش دستور مهاجم رو اجرا کنه) برای شروع ماجرا کافیه، پس این بحث که «اگه دستگاه آلوده شده دیگه همه چی تمومه» اینجا جواب نمیده.
نویسنده میگه ریشهٔ ماجرا دو تصمیم طراحیه: اینکه تبدیل صدا به متن تو ابر انجام میشه، نه با امکانی که خود macOS روی دستگاه داره، و اینکه کنترل اون تنظیمات مستندنشده دست هر اپی باشه. متا بیشتر از ۱۲ ساعت بعد از انتشار خبر گفت هاتفیکس داده و این نقص «اکسپلویت از راه دور» نبوده، ولی جواب نداد چرا اصلاً سراغ رونویسی ابری رفته. آمازون هم Muse رو «ایجنت غیرمجاز» خوند و جلوی خرید باهاش رو گرفت.
نکات کلیدی:
- آسیبپذیری zero-day روی نسخهٔ macOS دستیار Muse متاست؛ نسخهٔ ویندوزی اصلاً وجود نداره.
- هر اپ یا دستور ترمینال، بدون مجوز خاص، میتونه آدرس سرور تبدیل صدا به متن رو عوض کنه.
- نتیجهاش لو رفتن توکن احراز هویت و کنترل کامل حساب Muse ـه.
- کاشف باگ پاتریک واردل، بنیانگذار Objective-See و نویسندهٔ مجموعهٔ The Art of Mac Malware ـه.
- متا حدود ۱۲ ساعت بعد از انتشار گزارش هاتفیکس منتشر کرد.
- آمازون Muse رو «ایجنت غیرمجاز» خوند و از سایتش بلاک کرد.




