Quantcast
Diario Siglo XXI. Periódico digital independiente, plural y abierto. Noticias y opinión
Viajes y Lugares Display Tienda Diseño Grupo Versión móvil
15º ANIVERSARIO
Fundado en noviembre de 2003
Tecnología

La apps de terceros para los altavoces inteligentes de Google y Amazon pueden espiar a usuarios aunque estén aprobadas

Agencias
@DiarioSigloXXI
lunes, 21 de octubre de 2019, 17:59 h (CET)
La apps de terceros para los altavoces inteligentes de Google y Amazon pueden espiar a usuarios aunque estén aprobadas
Ampliar la imagen


MADRID, 21 (Portaltic/EP)
Un estudio ha descubierto que las 'apps' para los altavoces inteligentes Amazon Echo y Google Home, creadas por terceros y aprobadas por Google y Amazon, pueden espiar a sus usuarios además de intentar adquirir las contraseñas de estos a través de 'phising'.

Un grupo de investigadores de SRLabs ha descubierto dos posibles ataques de piratería que pueden ocurrir en los altavoces intelogentes, aplicables a Amazon Echo y Google Home, y que permiten a los 'hackers' adquirir información personal.

Desde SRLabs desarrollaron varias aplicaciones para cada plataforma (Skills de Alexa y Actions de Google Home), pero en realidad algunas ocultaban códigos maliciosos con el fin de comprobar cuáles son las posibles dimensiones de estos ataques. Todas las aplicaciones superaron los análisis de seguridad de Google y Amazon sin problemas, pero posteriormente los desarrolladores modificaron las aplicaciones.

Los investigadores pudieron comprometer los datos de los usuarios de dos maneras, solicitando y recolectando los datos personales además de las contraseñas y espiando a los usuarios después de que crean que el altavoz ha dejado de escuchar.

Durante el estudio se utilizaron dos tipos de aplicaciones para comprobar las maneras que existían para hacerse con datos personales de los usuarios: por un lado están las apps de espionaje y por otro las de 'phishing'.

Las 'apps' de espionaje funcionan de la siguiente manera: el usuario dice un comando al altavoz inteligente, la aplicación responde con lo requerido y después se queda en silencio. En principio estas aplicaciones dejan de funcionar una vez han cumplido con su comando, sin embargo las aplicaciones espías después de cumplir con su función recogen las conversaciones de su alrededor y se las envían a sus desarrolladores.

Aquellas 'apps' para el 'phishing' funcionan de una manera distinta, ya que responden al comando como si hubiera un error en el mensaje debido a que esa función no estaba disponible en el país del usuario, acto seguido se silencia aparentando estar desactivada. A los pocos minutos se activa y le dice al usuario que hay una actualización disponible y que necesita la contraseña para actualizarse.

El estudio ya ha sido ofrecido a Google y Amazon para que tomen medidas y actúen frente a estos posibles ataques de 'hackers'. Además los investigadores dicen que los usuarios tienen que concienciarse más de las aplicaciones de sus altavoces inteligentes diseñadas para hacerse con sus datos personales.

Comentarios
Escribe tu opinión
Comentario (máx. 1.000 caracteres)*
   (*) Obligatorio
Noticias relacionadas

Amazon lanza Dash Smart Shelf, una báscula inteligente que repone productos cuando detecta que se acaban

Google Docs añade las autocorrecciones de ortografía y sugerencias gramaticales basadas en aprendizaje automático

La OCU recomienda instalar un antivirus y actualizar el sistema operativo antes de pagar con el móvil

Twitter despliega la función de ocultar respuestas para gestionar las conversaciones y evitar que se desvíen del tema

Apple asegura que el coste de sus reparaciones excede lo que cobra

 
Quiénes somos  |   Sobre nosotros  |   Contacto  |   Aviso legal  |   Suscríbete a nuestra RSS Síguenos en Linkedin Síguenos en Facebook Síguenos en Twitter   |  
© Diario Siglo XXI. Periódico digital independiente, plural y abierto | Director: Guillermo Peris Peris