Back to Blog

ช่องโหว่ Meta Muse มัลแวร์บน Mac แอบเปลี่ยนปลายทางเสียงผู้ใช้

นักวิจัย Patrick Wardle เปิดเผยช่องโหว่บน Meta Muse มัลแวร์บน Mac แก้การตั้งค่าที่ซ่อนไว้ ส่งเสียงพูดของผู้ใช้ไปหาแฮกเกอร์แทน Meta

Sales
1 min read
ช่องโหว่ Meta Muse มัลแวร์บน Mac แอบเปลี่ยนปลายทางเสียงผู้ใช้

นักวิจัยด้านความปลอดภัย Patrick Wardle เปิดเผยช่องโหว่บนผู้ช่วย AI Muse ของ Meta ที่ทำให้มัลแวร์ที่ทำงานอยู่บนเครื่อง Mac สามารถเข้าควบคุมแอปดังกล่าวอย่างเงียบ ๆ และใช้สิทธิ์เข้าถึงที่เจ้าของเครื่องเคยอนุญาตไว้ตั้งแต่แรก โดยไม่ต้องขออนุญาตเพิ่มเติม

หลักฐานการทดลองหรือ proof-of-concept ถูกเผยแพร่เมื่อวันที่ 21 กันยายนที่ผ่านมา แสดงให้เห็นว่าแค่มัลแวร์อยู่บนเครื่องก็สามารถพลิกให้ Muse กลายเป็นช่องทางลับสำหรับขโมยข้อมูลเสียงของผู้ใช้ได้


กลไกการโจมตี


ช่องโหว่นี้อยู่ที่การตั้งค่าที่ซ่อนไว้ภายใน Muse ตัวมัลแวร์จะเข้าไปแก้ไขค่าตั้งค่าดังกล่าว ส่งผลให้เมื่อผู้ใช้แตะไมโครโฟนและพูดคำสั่ง เสียงที่บันทึกได้จะถูกส่งไปยังเซิร์ฟเวอร์ของผู้โจมตีแทนที่จะส่งไปยัง Meta ตามที่ผู้ใช้ตั้งใจไว้

ความอันตรายอยู่ที่ผู้ใช้จะไม่รู้ตัวเลยว่าคำสั่งเสียงของตนถูกดักฟังและส่งต่อไปยังที่อื่น ข้อมูลที่หลุดไปอาจรวมถึงข้อความส่วนตัว รหัสผ่านที่พูดออกมา หรือคำสั่งที่เกี่ยวข้องกับการเงิน


อาศัยสิทธิ์เดิมที่ผู้ใช้อนุญาตไว้


จุดสำคัญของปัญหาคือ Muse ได้รับสิทธิ์เข้าถึงไมโครโฟนและทรัพยากรอื่น ๆ ของระบบจากผู้ใช้มาตั้งแต่ต้น มัลแวร์จึงไม่จำเป็นต้องขอสิทธิ์ใหม่ แต่ใช้ประโยชน์จากสิทธิ์ที่มีอยู่แล้วในการเปลี่ยนเส้นทางข้อมูล

เมื่อสิทธิ์ถูกนำไปใช้ในทางที่ผิด ผู้โจมตีจะสามารถเปลี่ยน Muse ให้กลายเป็นแบ็คดอร์ที่ทำงานอยู่ภายในเครื่องของเหยื่อได้อย่างแนบเนียน


ผลกระทบที่อาจตามมา


หากผู้โจมตีประสบความสำเร็จ พวกเขาจะได้รับข้อมูลเสียงทุกอย่างที่ผู้ใช้พูดกับผู้ช่วย AI สิ่งนี้อาจนำไปสู่การขโมยข้อมูลประจำตัว การเข้าถึงบัญชี หรือการหลอกลวงแบบฟิชชิ่งที่ตรงเป้าหมายมากขึ้น

นอกจากนี้ ผู้โจมตียังอาจส่งคำตอบกลับมาแสดงบนหน้าจอของผู้ใช้ ทำให้ Muse กลายเป็นเครื่องมือหลอกลวงแบบสองทางที่ทั้งขโมยข้อมูลและยังคงตอบสนองต่อคำสั่งได้ตามปกติ


สิ่งที่ผู้ใช้ควรระวัง


แม้ช่องโหว่นี้ต้องอาศัยมัลแวร์ที่ทำงานอยู่บนเครื่องก่อนแล้ว แต่ผู้ใช้ควรอัปเดตระบบปฏิบัติการและแอปพลิเคชันให้ทันสมัยอยู่เสมอ รวมถึงตรวจสอบการตั้งค่าสิทธิ์ของแอปที่เข้าถึงไมโครโฟนและกล้องอย่างสม่ำเสมอ

การใช้ซอฟต์แวร์แอนตี้ไวรัสที่เชื่อถือได้ และหลีกเลี่ยงการติดตั้งโปรแกรมจากแหล่งที่ไม่น่าเชื่อถือ จะช่วยลดความเสี่ยงที่มัลแวร์จะเข้ามาใช้ประโยชน์จากช่องโหว่ในลักษณะนี้ได้


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th