- Entretenimiento
Hackers te espían a través de bocinas de Google y Amazon
Las bocinas inteligentes Amazon Echo y Google Home permiten que las apps creadas por terceros y aprobadas por Google y Amazon, puedan espiar a sus usuarios además de intentar adquirir las contraseñas de estos a través de phishing.
Según información de Milenio, un grupo de investigadores de SRLabs descubrió dos posibles ataques de piratería que pueden ocurrir en las bocinas inteligentes y que permiten a los hackers adquirir información personal.
Desde SRLabs desarrollaron varias apps para cada plataforma (Skills de Alexa y Actions de Google Home), pero en realidad algunas ocultaban códigos maliciosos con el fin de comprobar cuáles son las posibles dimensiones de estos ataques.
Los investigadores pudieron comprometer los datos de los usuarios solicitando y recolectando los datos personales además de las contraseñas y espiando a los usuarios después de que crean que el altavoz ha dejado de escuchar, por un lado, están las de espionaje y por otro las de phishing.
Las apps de espionaje funcionan de la siguiente manera: el usuario dice un comando a la bocina inteligente, la aplicación responde con lo requerido y después se queda en silencio. En principio estas aplicaciones dejan de funcionar una vez han cumplido con su comando, mientras que las aplicaciones espías después de cumplir con su función recogen las conversaciones de su alrededor y se las envían a sus desarrolladores.
Las apps para el phishing funcionan de otra manera ya que responden al comando como si hubiera un error en el mensaje debido a que esa función no estaba disponible en el país del usuario, luego se silencia aparentando estar desactivada y a los pocos minutos se activa y le dice al usuario que hay una actualización disponible y que necesita la contraseña para actualizarse.