एक सेटिंग जिसका दस्तावेज़ किसी ने नहीं बनाया

एक सुरक्षा शोधकर्ता ने सोमवार को मैकओएस पर मेटा के Muse असिस्टेंट के लिए चलता हुआ हमला-कोड प्रकाशित किया और मैक उपयोगकर्ताओं को यह ऐप न लगाने की सलाह दी। ऑब्जेक्टिव-सी फ़ाउंडेशन के संस्थापक और मैक मैलवेयर पर लिखने वाले पैट्रिक वार्डल अपने प्रदर्शन को not-a-mused कहते हैं।

ख़राबी Muse के मैकओएस क्लाइंट की एक अप्रलेखित सेटिंग है, जिसका नाम endo_voyager_dictation_endpoint है। उपयोगकर्ता के रूप में चल रही कोई भी प्रक्रिया इसे प्रशासक अधिकारों के बिना बदल सकती है, द रजिस्टर ने बताया। इसे बदल दीजिए, और जो ऑडियो कोई Muse को बोलकर देता है वह मेटा के बजाय हमलावर के सर्वर पर चला जाता है।

हमलावर को क्या मिलता है

तीन चीज़ें: बोला गया ऑडियो और उसमें दिया हर निर्देश, असिस्टेंट में अपने निर्देश डालने की क्षमता, और ख़ुद असिस्टेंट की प्रमाणीकरण सामग्री।

कंप्यूटर के पास डेस्क पर रखा माइक्रोफ़ोन
यह ख़राबी असिस्टेंट को बोले गए ऑडियो को मोड़ देती है। प्रतीकात्मक चित्र। cottonbro studio · pexels · Pexels License

तीसरी बात गंभीर है। रनटाइम वायर के अनुसार वार्डल का कोड इसके बाद Muse के अपने डिवाइस इन्वेंट्री एपीआई से पूछता है, पता करता है कि उपयोगकर्ता के कौन से उपकरण ऑनलाइन हैं, और उन्हें आदेश भेजता है। Muse पचास से अधिक आदेश उजागर करता है। उनका प्रदर्शन दूर से एक आईफ़ोन की लोकेशन निकालता है और जुड़े फ़ोन पर ब्लूटूथ स्कैन चलाता है।

स्थानीय, और यही असली बात है

यह दूरस्थ हमला नहीं है। इसमें मान लिया गया है कि कुछ पहले से ही मैक पर उपयोगकर्ता के रूप में कोड चला रहा है, यानी यह भीतर घुसने का रास्ता नहीं बल्कि अधिकार बढ़ाने का तरीक़ा है। वार्डल की दलील यह है कि असिस्टेंट ठीक वही जगह है जहाँ यह भेद टिकना बंद कर देता है।

मैक पर पहुँचने वाला मैलवेयर आम तौर पर उतनी ही अनुमतियाँ लेकर आता है जितनी वह ख़ुद जुटा सके। Muse अपना काम करने के लिए फ़ाइलें, माइक्रोफ़ोन, कैमरा, लोकेशन और कैलेंडर माँगता है। जो उसे क़ाबू करे उसे यह सब एक साथ मिल जाता है, और साथ में उपयोगकर्ता की जेब का फ़ोन भी। वार्डल ने द रजिस्टर से कहा कि एक एआई ऐप “आपके कंप्यूटर पर लगभग कुछ भी कर सकता है”।

नक़्शा दिखाते स्मार्टफ़ोन को थामे एक हाथ
प्रदर्शन ने दूर से जुड़े आईफ़ोन की लोकेशन निकाली। प्रतीकात्मक चित्र। Theo Decker · pexels · Pexels License

मेटा का पक्ष

मैक क्लाइंट आते समय मेटा ने Muse Secure VM नाम की सुविधा का प्रचार किया था और कहा था कि उपयोगकर्ता तय करता है कि असिस्टेंट कहाँ तक पहुँच सकता है। कंपनी ने द रजिस्टर की टिप्पणी माँग पर तुरंत जवाब नहीं दिया, और किसी पैच की घोषणा नहीं हुई है। रनटाइम वायर के अनुसार मेटा असिस्टेंट पर वैध रिपोर्टों के लिए तीन लाख डॉलर तक का बग बाउंटी दे रही है।

दो हफ़्ते पुराना उत्पाद

Muse नया है। मेटा ने इसे 8 सितंबर को एक ऐसे एजेंट के रूप में पेश किया जो किसी व्यक्ति की जुड़ी सेवाओं — मेल, कैलेंडर, भुगतान, ख़रीदारी — पर काम करता है, और एक हफ़्ते में यह अमेरिकी ऐप स्टोर की मुफ़्त सूची में शीर्ष पर पहुँच गया। यहाँ जिस मैक क्लाइंट की बात है वह 17 सितंबर को आया। अमेज़न ने रविवार को इस एजेंट को अपने स्टोर से रोक दिया, और जिन कारणों का हवाला दिया उनमें साख के रखरखाव का तरीक़ा भी था।

आगे क्या देखना है

क्या मेटा डिक्टेशन सेटिंग को विशेषाधिकार वाला मान बनाएगी, और कितनी जल्दी। इस ख़ुलासे से उठने वाला बड़ा सवाल यह है कि किसी मशीन की कौन सी प्रक्रियाओं को ऐसे एजेंट से बात करने की इजाज़त होनी चाहिए जो पहले से बाक़ी सब से बात कर सकता है।