Amazon ha solucionado un error que permitía a los piratas informáticos escuchar a través de Alexa

Una de las cosas más convenientes sobre El altavoz inteligente Echo de Amazon es que Alexa siempre está lista para escuchar tus órdenes. Sin embargo, un equipo de Checkmarx, una empresa de pruebas de seguridad, quería ver si esa característica siempre activa podía convertir el dispositivo en en un dispositivo de piratería - y resulta que la respuesta fue sí.

Checkmarx pudo crear una habilidad que permitía a los piratas informáticos escuchar los dispositivos Echo y las conversaciones de sus usuarios. Amazon solucionó el problema a principios de este mes, pero el incidente sirve como advertencia a medida que nuestros hogares se vuelven más conectados y los asistentes de voz se vuelven más comunes.

Vídeos recomendados

Así es como lo hizo Checkmarx: normalmente, alexa deja de escuchar después de ejecutar tu comando y no comienza de nuevo hasta que dices la palabra de activación "Alexa". Sin embargo, los investigadores descubrieron que los piratas informáticos podrían aprovechar la función de "re-aviso" de Alexa. Si Alexa no entiende lo que dices la primera vez, te lo hace saber y sigue escuchando hasta que lo repites.

Relacionado

  • Amazon pagará 30 millones de dólares en acuerdos de la FTC por violaciones de privacidad de Alexa y Ring
  • Los problemas más comunes del Echo Show y cómo solucionarlos
  • Qué hacer si tu aplicación Amazon Alexa no funciona

Los investigadores de Checkmarx descubrieron que los piratas informáticos podrían desarrollar una habilidad de alexa eso hizo que el asistente virtual continuara escuchando a pesar de que inicialmente entendió una orden. También pudieron silenciar el seguimiento que ofrece Alexa, cuando pide a los usuarios que repitan un mensaje, lo que hace que el hablante permanezca en silencio pero continúe escuchando. La siguiente parte del hack de Checkmarx implicó orquestar una forma de alexa no sólo para seguir escuchando sin que la gente se diera cuenta, sino también para transcribir lo que escuchó. Los servidores de Amazon almacenan el contenido de audio de las personas cuando hablan alexa.

Por lo general, los desarrolladores que crean habilidades obtienen transcripciones de esas conversaciones siempre que las palabras habladas sean en el contexto de la habilidad. En este caso, el equipo de Checkmarx hizo que la habilidad registrara cualquier palabra que formara parte del diccionario integrado de Alexa.

Usuarios tener muchas consideraciones de seguridad de qué preocuparse cuando se trata de datos almacenados en la nube. Teniendo esto en cuenta, los investigadores de Checkmarx querían asegurarse de que sus hallazgos fueran válidos en la vida real. Crearon una habilidad de calculadora aparentemente inocente que hizo que Alexa siguiera escuchando durante más de un minuto hasta que alguien de Checkmarx le dijo que se detuviera. La gente en la sala hablaba mientras la habilidad seguía funcionando. Descubrieron que, efectivamente, el diálogo quedaba capturado en una transcripción palabra por palabra, lo que efectivamente le daba a la persona la capacidad de “escuchar a escondidas” leyendo el texto.

Checkmarx se acercó a Amazon para informarle a la compañía sobre la falla del dispositivo a principios de este mes y Amazon solucionó el problema. el 10 de abril.

Amit Ashbel, director de marketing de productos de Checkmarx, dijo que Amazon acortó la cantidad de tiempo que Alexa continúa escuchando y eliminó la capacidad de silenciar el diálogo de reprografía de Alexa. Esos ajustes hacen imposible recrear el truco. Amazon no hizo comentarios sobre el hack.

Si te preocupa que Alexa te escuche, siempre puedes acceder a la aplicación y borrar tu historial.

Recomendaciones de los editores

  • ¿Qué es Amazon Alexa y qué puede hacer?
  • ¿Qué significa el color del anillo amarillo de Amazon Echo?
  • Problemas más comunes de Amazon Echo Dot y cómo solucionarlos
  • Amazon Alexa tiene como objetivo optimizar la experiencia de carga de vehículos eléctricos
  • Las mejores habilidades de Alexa para usar en tu Amazon Echo en 2023

Mejora tu estilo de vidaDigital Trends ayuda a los lectores a mantenerse al tanto del vertiginoso mundo de la tecnología con las últimas noticias, reseñas divertidas de productos, editoriales interesantes y adelantos únicos.