Скрытая настройка Meta Muse позволяла перехватить ИИ-ассистента
Исследователь Патрик Уордл обнаружил, что локальное вредоносное ПО может изменить недокументированный файл настроек Meta Muse, перенаправить голосовую диктовку на сервер атакующего и похитить токен аутентификации. Токен действует на всех устройствах аккаунта, открывая доступ к истории чатов, геолокации и умному дому.
- Уязвимость не требует zero-day: достаточно права записи в локальный конфиг
- Похищенный токен работает на всех устройствах одного аккаунта
- Под угрозой история чатов, геолокация и управление умным домом
- Meta Muse не раскрыта как уязвимость, патч не упоминается
Читать дальше
Безопасность