Este año se han dado varios casos importantes relacionados con la vulnerabilidad de la privacidad de los usuarios con los altavoces inteligentes de Apple, Amazon y Google.
Y cuando las cosas parecían que no se podían poner peor, una nueva investigación revela que tanto los Amazon Echo como los Google Home (o ahora llamados únicamente Nest) tenían aplicaciones que podían ser usadas para espiar a los usuarios sin que se dieran cuenta.
La investigación fue realizada por el grupo de hackers en Alemania conocidos como Security Research Labs (SRLabs), los cuales desarrollaron diferentes “skills” para el Amazon Echo y “actions” para el Google Home que podían ser usadas para espiar con éxito a los usuarios que instalaran dichas skill y actions.
¿Cómo lograron espiar a usuarios con una aplicación para estos altavoces inteligentes?
Antes de explicar cómo lograron espiar a usuarios, debes entender que tanto una skill como una action es una aplicación diseñada para los altavoces de Amazon y Google (respectivamente) con la cual puedes hacer ciertas tareas o funciones.
En este caso en particular, SRLabs desarrolló 4 skills y 4 actions que parecían comunes y corrientes, pues lo que hacían era decirte tú horóscopo, y una de ellas solo generaba números aleatorios.
Cuando los usuarios instalaban una de estas aplicaciones en su altavoz inteligente y le pedían a Alexa o Google Assistant algo como “Dime el horóscopo de Libra”, entonces la aplicación comenzaba a funcionar dando la información que pedía el usuario, por lo que todo parecía funcionar correctamente.
Sin embargo, una vez que la aplicación parecía que había terminado de trabajar, esta seguía funcionando, dejando el micrófono encendido para escuchar todo lo que está sucediendo en la habitación donde se encontraba el altavoz.
Y peor aún, todos estos registros se almacenaban en servidores de los desarrolladores de la app, es decir, de los hackers.
Otra de las aplicaciones de SRLabs podía usar una voz muy parecida a la de Alexa y Google Assistant para decirle al usuario que el dispositivo se iba a actualizar, y que para ello necesitaba la contraseña de su cuenta de Amazon o Google, por lo que la tenía que decir para seguir con el proceso de actualización.
De esta forma los hackers podían obtener la contraseña de las cuentas de los usuarios y hacer con su información lo que quisieran.
Así fue como hackearon a los creadores de un ataque vía ransomware
Google y Amazon permitieron la instalación de estas aplicaciones
El objetivo de SRLabs era probar que ninguna de las dos compañías tenía un método eficaz a la hora de verificar aplicaciones seguras para sus altavoces inteligentes, pues SRLabs mencionó que las 8 aplicaciones desarrolladas para los Amazon Echo y Google Home fueron aprobadas por ambas compañías sin mayor complicación.
Sin embargo, el hecho de que SRLabs sea un grupo de hackers éticos permitió que esta investigación llegara primero a Amazon y Google antes de hacerse pública, por lo que ambas empresas han tomado cartas en el asunto de la siguiente manera:
Amazon y Google han eliminado las skills de SRLabs.
Ambas empresas cambiaron la metodología de aprobación de aplicaciones para sus altavoces inteligentes.
Amazon dice haber colocado “mitigaciones” para evitar que esto vuelva a suceder con cualquier skill.
Google también asegura haber colocado “mecanismos adicionales” para evitar este problema de ahora en adelante.
En teoría el problema está solucionado, y al día de hoy no hay informes de que otras skills o actions hayan tenido este comportamiento, lo importante es que ha sido resuelto por ambas compañías.
La entrada Si tienes un Amazon Echo o un Google Home pudiste ser espiado por hackers se publicó primero en unocero.
Uno de los problemas de los chatbots es que carecen de compresión, por lo que las personas buscan una interacción más humanizada.
Infochannel
Agencia SIM / GRUPO CANTÓN ISLA MUJERES.- Un hombre, de oficio pescador, resultó herido de dos impactos de bala, durante una riña que se suscitó la noche de ayer afuera del bar “Be” de Isla Mujeres. De acuerdo con datos extraoficiales, a consecuencia de este hecho las autoridades detuvieron a un sujeto, cerca del muelle […]T
Quintana Roo Hoy
Los Angeles Lakers llegaron a estar ganando por 22 puntos el segundo compromiso de la primera serie de playoffs ante los Denver Nuggets, pero igual sumaron su segunda derrota del emparejamiento, tras una gran remontada del equipo liderado por Nikola Jokic
12up.com
Cuando planificas tus vacaciones o un viaje de negocios, uno de los primeros aspectos a considerar es el alojamiento. Elegir entre los diferentes planes de alojamiento puede marcar la diferencia en tu experiencia de viaje.
Lado.mx
El aumento del interés por las nuevas fórmulas de ocio online para adultos, como el casino o las casas de apuestas, ha propiciado un aumento desmesurado de las plataformas dedicadas a ofrecer este servicio.
Lado.mx
Consigue el equipo para mejorar tu placer de jugar con Ganabet bono. En este texto, podemos examinar en detalle las ventajas y beneficios de crear los bonos máximos que ofrece Ganabet.
Lado.mx
Este avance inspirado en el cerebro humano se caracteriza por contar con 1.150 millones de neuronas. Intel promete revolucionar la computación con inteligencia artificial
Infobae
A lo largo de siete rondas, repartidas en tres días, los 32 equipos de la liga reclutarán a 257 jugadores para reforzar sus plantillas..
ESPNdeportes.com
Caracas, 25 abr (Prensa Latina) El ministro para Relaciones Exteriores de Venezuela, Yván Gil, recordó la Revolución de los Claveles, cuando se cumplen hoy 50 años del levantamiento militar que puso fin a la dictadura en Portugal.The post Canciller de Venezuela recordó Revolución de los Claveles first appeared on Noticias Prensa Latina.
Prensa Latina
Un trabajador de la Comisión Federal de Electricidad murió luego de recibir una fuerte descarga eléctrica cuando realizaba labores en Ecatepec. Los hechos ocurrieron cuando el empleado trabajaba en un poste y tocó cables de alta tensión, por lo que salió proyectado contra la marquesina aledaña en la colonia Jardines de Morelos. Ahí, la tard
A Fondo Estado de México
Por muchos golpes, puñetazos y revolcones que sufra Indiana Jones, uno de los encantos del personajes es que todos sabemos que no le va a pasar nada, más allá de sumar más años en cada entrega. Indy parece invulnerable y que no hay nada que pueda acabar con él, ni siquiera un fle
3d Juegos
El mexicano 'Chucky' Lozano está muy cerca de ser campeón otra vez en el futbol europeo.
ESPNdeportes.com
Después de haber anunciado a finales de enero que dejaría su puesto al término de la temporada, el entrenador del FC Barcelona, Xavi Hernández, seguirá en el banquillo de su club de siempre, confirmó el Barça a la AFP este miércoles. Como afirmaban en las últimas horas varios medios españoles, el técnico catalán, que había […]La
Versus.com.py
REDACCIÓN / Grupo Cantón ESPAÑA.- Tras haber anunciado a finales de enero que dejaría su puesto al término de la temporada, y luego de una muy mala temporada, el entrenador del Barcelona, Xavi Hernández, seguirá el próximo curso en el banquillo de coach, confirmó el club a la agencia AFP. En las últimas horas, diversos […]The post X
Quintana Roo Hoy
En busca de ganar mayor presencia internacional, como lo lograron el verano pasado América y Tigres con sus partidos ante Real Madrid y Barcelona, los clubes de Rayadas del Monterrey y Pachuca Femenil confirmaron la visita del AC Milán
24 Horas
El mexicano 'Chucky' Lozano está muy cerca de ser campeón otra vez en el futbol europeo.
ESPNdeportes.com
Repasamos algunas de las ofertas más interesantes para Nintendo Switch que han comenzado a estar disponibles desde el jueves 25 de abril de 2024 en la eShop digital de Nintendo.Una semana más, la tienda digital de Nintendo, la Nintendo eShop, vuelve a ofrecernos numerosas ofertas de videojuegos. Como ya sabemos, por norma general el grueso de act
Vandal
El mexicano Hirving Lozano y sus compañeros solo necesitan ganar en partio ajeno para consumar su coronación en el futbol de los Países Bajos.
ESPNdeportes.com
Un adulto y un bebé resultaron lesionados en un accidente múltiple que se registró la mañana de este jueves en la ciudad de Gómez Palacio, participaron cuatro vehículos.Los hechos ocurrieron cerca de las 8:45 horas sobre los carriles laterales del bulevar Ejército Mexicano, a un costado del puente Hamburgo, con dirección de Torreón a Lerdo
El Siglo de Torreón
La jugadora no podrá regresar a las canchas, debido a la debilidad visual que sufrió tras el balonazo en un entrenamiento.
ESPNdeportes.com
La Policía de Investigación (PDI) cumplimentó una orden de aprehensión contra Osvaldo “N” por el delito de homicidio calificado, en agravio de una persona en el municipio de Coxcatlán de la Huasteca potosina. La Fiscalía General del Estado de San Luis Potosí (FGESLP) informó que el 31 de diciembre de 2021, dicho sujeto habría lesionado
Frontal
Últimas noticias
El streamer mejor pagado del mundo afirma que Twitch "le obligó a ir a terapia" para seguir haciendo directos
Pronostican ambiente caluroso en la mayor parte de Oaxaca
Socializan en Oaxaca política en materia de transporte público
María Isabel Grañén Porrúa recibe la medalla Donají, máximo reconocimiento de Oaxaca de Juárez
LOS REYES DE LA COMEDIA!
CORRUPCIÓN: Policías de tránsito venden ‘notitas’ selladas para dejar circular
INE y Gobierno Federal deberán impedir intromisión de la delincuencia en elecciones
Clausura capital Centro de Rehabilitación AA en Lomas de Casablanca
¡Cuidado con los fraudes en línea!
Se abre enorme socavón en Poza Rica (+Fotos)
¡Cuidado con los fraudes en línea!
Pareja abandona a perro amarrado a poste y causa indignación en redes sociales
SLP con un nivel bajo de riesgo de violencia: Integralia
Chris Christie afirma que Joe Biden es “estúpido” al no llamarlo para solicitarle su apoyo
Se registra como moderada la calidad del aire en Puebla