El 25 de septiembre trascendió que Meta preparaba una advertencia de seguridad más clara para Muse, después de que Patrick Wardle detectara una vulnerabilidad en la aplicación para macOS. El fallo podía permitir que código local redirigiera la transcripción de voz y expusiera el token de autenticación de la cuenta; por separado, Meta dijo que había publicado un parche de emergencia.
Cómo podía afectar la vulnerabilidad a Meta Muse
La vulnerabilidad estaba en la aplicación de Muse para macOS. Aplicaciones instaladas localmente o código ejecutado podían modificar ajustes no documentados, incluso sin los permisos correspondientes en macOS. Uno de esos ajustes controlaba el destino de la transcripción de voz.
Si ese destino se cambiaba por un servidor controlado por un atacante, el token que autentica la cuenta de Muse podía quedar expuesto. Con ese token, el atacante podía llegar a controlar la cuenta. La ruta descrita comenzaba con una aplicación local o código ejecutado en el Mac; la ingeniería social podía servir para inducir a alguien a ejecutar ese código.
Qué podían hacer las pruebas de concepto
Patrick Wardle describió pruebas de concepto capaces de crear archivos maliciosos y tomar fotografías. En algunos casos, las acciones podían producirse sin alertar siquiera a una persona atenta.
El parche de Meta
Meta comunicó que había publicado un parche de emergencia para corregir la vulnerabilidad. Por separado, la empresa preparaba una advertencia más clara dentro de Muse.