{"id":265238,"date":"2022-12-04T19:07:00","date_gmt":"2022-12-04T16:07:00","guid":{"rendered":"https:\/\/hitech.mediadoma.com\/?p=265238"},"modified":"2022-11-26T02:59:35","modified_gmt":"2022-11-25T23:59:35","slug":"los-parlantes-inteligentes-de-amazon-y-google-son-vulnerables-a-los-piratas-informaticos","status":"publish","type":"post","link":"https:\/\/hitech.mediadoma.com\/es\/los-parlantes-inteligentes-de-amazon-y-google-son-vulnerables-a-los-piratas-informaticos\/","title":{"rendered":"Los parlantes inteligentes de Amazon y Google son vulnerables a los piratas inform\u00e1ticos"},"content":{"rendered":"\n<p>Mientras Amazon y Google intentan desesperadamente convencernos de <a href=\"https:\/\/www.the-ambient.com\/features\/daniel-rausch-interview-2024\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">que no est\u00e1n escuchando todo lo que decimos<\/a>, los investigadores de seguridad han demostrado con qu\u00e9 facilidad estos dispositivos pueden ser infiltrados por piratas inform\u00e1ticos que escuchar\u00e1n sus conversaciones. Y tambi\u00e9n, solo por diversi\u00f3n, phish para sus contrase\u00f1as.<\/p>\n<p>Un grupo de investigaci\u00f3n alem\u00e1n, <a href=\"https:\/\/srlabs.de\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Security Research Labs,<\/a> descubri\u00f3 una vulnerabilidad que llamaron Smart Spies. A trav\u00e9s de varios trucos, agrega una pausa larga a la respuesta de Alexa o Google para hacerte pensar que ya no est\u00e1 escuchando.<\/p>\n<p>Luego, mientras imita a Alexa o Google, le solicita que actualice su dispositivo y solicita informaci\u00f3n de identificaci\u00f3n personal, como una contrase\u00f1a, o simplemente contin\u00faa escuchando y grabando sus conversaciones, transcribiendo lo que dice y enviando una transcripci\u00f3n al hacker.<\/p>\n<p><strong>Lea esto: <a href=\"https:\/\/www.the-ambient.com\/features\/do-new-alexa-privacy-tools-go-far-enough-2012\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Profundizando en las nuevas herramientas de privacidad de Amazon<\/a><\/strong><\/p>\n<p>Seg\u00fan un informe de <a href=\"https:\/\/arstechnica.com\/information-technology\/2019\/10\/alexa-and-google-home-abused-to-eavesdrop-and-phish-passwords\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">ArsTechnica<\/a>, la vulnerabilidad se presenta porque, aunque tanto Amazon como Google revisan las habilidades y las acciones antes de que se agreguen a las plataformas, las actualizaciones no se revisan, por lo que una aplicaci\u00f3n aparentemente inocua puede volverse deshonesta sin que nadie se d\u00e9 cuenta. .<\/p>\n<p>Los investigadores de seguridad desarrollaron ocho aplicaciones: cuatro Alexa Skills y cuatro Google Home Actions, que pudieron hacer exactamente esto. Principalmente aplicaciones de hor\u00f3scopo simples detr\u00e1s de escena que pudieron escuchar o convencer a los usuarios de que renunciaran a sus contrase\u00f1as o direcciones de correo electr\u00f3nico.<\/p>\n<p><a href=\"https:\/\/hitech.mediadoma.com\/wp-content\/uploads\/2022\/08\/post-207729-62f314bbbc8e4.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/hitech.mediadoma.com\/wp-content\/uploads\/2022\/08\/post-207729-62f314bbbc8e4.jpg\" alt=\"Los parlantes inteligentes de Amazon y Google son vulnerables a los piratas inform\u00e1ticos\" ><\/a><\/p>\n<p>En un <a href=\"https:\/\/gizmodo.com\/your-google-home-and-alexa-can-be-used-to-eavesdrop-and-1839223529\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">correo electr\u00f3nico a Gizmodo<\/a>, Security Research Labs dijo que la vulnerabilidad se descubri\u00f3 en febrero. \u00abNos sorprendi\u00f3 ver que los hacks de Smart Spies a\u00fan funcionaban m\u00e1s de tres meses despu\u00e9s de informar los problemas a Google y Amazon&quot;, escribieron.<\/p>\n<p>Las aplicaciones ya no est\u00e1n disponibles, pero puede ver demostraciones de c\u00f3mo funcionan en videos de YouTube publicados por los investigadores en <a href=\"https:\/\/srlabs.de\/bites\/smart-spies\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">su p\u00e1gina de blog<\/a>.<\/p>\n<p>\u00abLos usuarios deben ser m\u00e1s conscientes del potencial de las aplicaciones de voz maliciosas que abusan de sus altavoces inteligentes\u00bb, escribieron en su blog. \u00abEl uso de una nueva aplicaci\u00f3n de voz debe abordarse con un nivel de precauci\u00f3n similar al de instalar una nueva aplicaci\u00f3n en su tel\u00e9fono inteligente\u00bb.<\/p>\n<blockquote>\n<p>Los usuarios deben ser m\u00e1s conscientes del potencial de las aplicaciones de voz maliciosas que abusan de sus altavoces inteligentes.<\/p>\n<\/blockquote>\n<p>Security Research Labs comparti\u00f3 sus hallazgos con las empresas y recomend\u00f3 que implementen procesos de revisi\u00f3n m\u00e1s exhaustivos de las habilidades y acciones de terceros.<\/p>\n<p>Amazon responde al grupo con la siguiente declaraci\u00f3n:<\/p>\n<p>\u00abLa confianza del cliente es importante para nosotros y realizamos revisiones de seguridad como parte del proceso de certificaci\u00f3n de habilidades. R\u00e1pidamente bloqueamos la habilidad en cuesti\u00f3n e implementamos mitigaciones para prevenir y detectar este tipo de comportamiento de habilidad y rechazarlos o eliminarlos cuando se identificaron\u00bb.<\/p>\n<p>Tambi\u00e9n dijeron que han implementado &quot;mitigaciones&quot; para evitar los problemas planteados y se\u00f1alaron que los usuarios nunca deben compartir su contrase\u00f1a con dispositivos por voz, cualquier solicitud de dicha informaci\u00f3n no proviene de Amazon.<\/p>\n<p>La respuesta de Google fue similar. \u00abTodas las acciones en Google deben seguir nuestras <a href=\"https:\/\/developers.google.com\/assistant\/console\/policies\/general-policies\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">pol\u00edticas<\/a> de desarrollador, y prohibimos y eliminamos cualquier acci\u00f3n que viole estas pol\u00edticas. Tenemos procesos de revisi\u00f3n para detectar el tipo de comportamiento descrito en este informe y eliminamos las Acciones que encontramos de estos investigadores. Estamos implementando mecanismos adicionales para evitar que estos problemas ocurran en el futuro\u00bb.<\/p>\n<p>Seg\u00fan los investigadores, hay poca o ninguna evidencia de que existan aplicaciones de este tipo que amenacen actualmente a los usuarios de Alexa y Google Home, sin embargo, los usuarios de estos dispositivos deben permanecer atentos a cualquier actividad sospechosa en sus altavoces inteligentes.<\/p>\n<hr \/>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fuente de grabaci\u00f3n:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.the-ambient.com\" class=\"external external_icon\">www.the-ambient.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Mientras Amazon y Google intentan desesperadamente convencernos de que no est\u00e1n escuchando todo lo que decimos, los investigadores de seguridad han demostrado c\u00f3mo&#8230;<\/p>\n","protected":false},"author":1,"featured_media":207730,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[699,699,454],"tags":[],"class_list":{"0":"post-265238","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","6":"hentry","7":"category-amazon-alexa-3","9":"category-keine-kategorie"},"_links":{"self":[{"href":"https:\/\/hitech.mediadoma.com\/es\/wp-json\/wp\/v2\/posts\/265238","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hitech.mediadoma.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hitech.mediadoma.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hitech.mediadoma.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/hitech.mediadoma.com\/es\/wp-json\/wp\/v2\/comments?post=265238"}],"version-history":[{"count":0,"href":"https:\/\/hitech.mediadoma.com\/es\/wp-json\/wp\/v2\/posts\/265238\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hitech.mediadoma.com\/es\/wp-json\/wp\/v2\/media\/207730"}],"wp:attachment":[{"href":"https:\/\/hitech.mediadoma.com\/es\/wp-json\/wp\/v2\/media?parent=265238"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hitech.mediadoma.com\/es\/wp-json\/wp\/v2\/categories?post=265238"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hitech.mediadoma.com\/es\/wp-json\/wp\/v2\/tags?post=265238"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}