1. Voorpagina
  2. Nieuws
  3. Meta dicht lek in Muse waardoor virtuele machines konden worden geopend
Veiligheid

Meta dicht lek in Muse waardoor virtuele machines konden worden geopend

De bug werd gemeld via Meta's bugbountyprogramma en bracht de cloudmachine in gevaar waar Muse kopieën van e-mails en bestanden van gebruikers bewaart.

Meta heeft een beveiligingslek in Muse verholpen waardoor een aanvaller mogelijk toegang kon krijgen tot de virtuele machine van een individuele gebruiker, meldde Reuters in een artikel dat ETCISO op 25 september overnam. Een onderzoeker ontdekte het lek en meldde het via Meta's bugbountyprogramma. Meta gaf het de classificatie SEV-2, de op één na hoogste op de ernstschaal.

De mogelijke gevolgen hangen samen met de manier waarop Muse is gebouwd. Elk account krijgt een Muse Secure VM: een cloudmachine waarop de agent draait en waarop kopieën worden bewaard van de e-mails en bestanden die de gebruiker koppelt. Toegang tot die machine zou dus toegang betekenen tot een groot deel van het digitale leven van de gebruiker, of in elk geval tot de onderdelen die aan de agent waren gekoppeld.

Meta greep de gelegenheid ook aan om de veiligheidswaarschuwingen in de Muse-app duidelijker te maken. In het bericht stond niet of het lek was misbruikt. De bekendmaking kwam in een lastige maand voor de agent, die eerder al de toegang tot de winkel van Amazon was kwijtgeraakt en drie dagen later volgens berichten het huisadres van een gebruiker had gedeeld.

Wat dit voor jou betekent

Werk de Muse-app bij en let op de waarschuwingen. Koppel een account alleen als de taak die je uitvoert dat echt vereist: elk gekoppeld account vergroot de hoeveelheid informatie die één lek kan blootleggen.