Categorías: Tecnología

Detectan fallos de seguridad en altavoces de Google y Amazon

Investigadores especializados de Berlín detectaron fallos de seguridad en el proceso de activación de apps para smart-speakers de Amazon y Google, informó la revista alemana «Der Spiegel».

Los investigadores de la compañía Security Research Labs (SRLabs) de Berlín pudieron distribuir a través de las tiendas de apps oficiales para Amazon Echo y Google Home aplicaciones con las que los usuarios de estos altavoces podían ser escuchados sin que se dieran cuenta.

Los expertos pudieron así violar los controles de seguridad de Amazon y Google.

Primero, los investigadores de SRLabs introdujeron en las empresas variantes inofensivas de las apps, que en Amazon se llaman «Skills» y en Google «Actions» o «Acciones», y solicitaron su activación.

Estas apps podían responder a preguntas de los usuarios, como el pedido de un horóscopo, y simulaban luego inactividad. Sin embargo, después del primer control de seguridad, las apps fueron modificadas de forma tal que seguían escuchando aún tras un mensaje de «goodbye» o despedida.

Los investigadores afirmaron que no hubo ninguna otra verificación posterior de la app manipulada.

En la práctica, estas apps apenas generaron daños dado que, primero, tenían que ser halladas entre miles de skills y acciones y luego ser instaladas.

Además, las señales luminosas de color en los aparatos muestran que se está grabando el habla. Sin embargo, el experimento de los investigadores pone en evidencia debilidades de peso en la apertura o activación de actualizaciones de apps en Amazon y Google.

Los investigadores de SRLabs informaron a las empresas sobre sus intentos, las que reaccionaron tras conocer el caso.

«Tomamos medidas de seguridad para reconocer este tipo de comportamientos de skills y evitarlos. Los skills son rechazados o eliminados en cuanto se identifica un comportamiento de este tipo», comunicó Amazon a «Der Spiegel».

«Prohibimos y eliminamos cualquier acción que vaya en contra de nuestras directrices», escribió una portavoz de Google al ser preguntada al respecto.

Añadió que Google eliminó las acciones desarrolladas por los investigadores. «Estamos introduciendo mecanismos adicionales para evitar hechos similares en el futuro», aseguró.

Acceda a la versión completa del contenido

Detectan fallos de seguridad en altavoces de Google y Amazon

dpa

Entradas recientes

La Aemet anuncia el inicio del fin de la ola de calor con un descenso generalizado de temperaturas

La llegada de una masa de aire atlántico más fresco, impulsada por el paso de…

8 horas hace

Podemos exige al Gobierno activar el nivel 3 y asumir el control de los incendios por la «gestión criminal» del PP

Los devastadores incendios forestales que afectan a varias comunidades han encendido la disputa política. Desde…

8 horas hace

El imparable auge del pickleball: de EEUU al «hub» de Madrid y circuito nacional en España

Cómo un deporte nacido en 1965 ha conquistado el presente con su accesibilidad, sociabilidad e…

10 horas hace

Tel Aviv se levanta contra Netanyahu: más de 200.000 personas exigen salvar a los rehenes antes de la ofensiva en Gaza

La presión social en Israel ha alcanzado un punto crítico. La huelga nacional, acompañada de…

10 horas hace

Los incendios en Galicia superan las 59.000 hectáreas y dejan tres de los mayores fuegos de la historia

Galicia vive uno de los episodios más graves de incendios forestales desde que existen registros.…

10 horas hace

TIME lanza su primera lista de Chicas del Año para reconocer a jóvenes líderes inspiradoras

La revista, conocida por su emblemática selección de la ‘Persona del Año’, busca con esta…

11 horas hace