Hackeando alexa y google - tiemposeguro

Usando la luz para hackear Alexa y Google Assistant

Hace unos años que los comandos por voz nos hacen la vida más sencilla. Pero el estar siempre siendo escuchados puede generar una vulnerabilidad en casa.
Carmen Rodriguez
Carmen Rodriguez
Carmen Rodriguez
Carmen Rodriguez

A quién no le gusta decir “Alexa, ¿qué ponen esta noche en la tele?” y ser informado de los programas que emiten. Pero este simple gesto requiere de que el dispositivo esté siempre escuchándote.

Quizás seas un escéptico, pero hay muchas cosas que ya hacen estos sistemas y que ahora no podemos concebir una vida sin ellos. Haciendo una parodia, Alexa emitió un anuncio durante la Super Bowl de 2020 en la que se preguntaban qué hacia la gente antes de que su asistente estuviera en el mundo … tenéis que verlo

Para ver los subtítulos, haz clic en subtítulos de YouTube. Luego accede al botón de la rueda dentada y en subtítulos aparecerá la opción de traducción automática.

Hace unos meses se hizo público un estudio realizado por investigadores de la Universidad de Michigan y de Tokio, que demostró la vulnerabilidad de los asistentes de voz ante “ataques” realizados con rayos de luz.

Los micrófonos que usan estos dispositivos son llamados MEMS o sistemas micro-electro-mecánicos, lo que quiere decir que son elementos electromecánicos a escala microscópica. Pasan desapercibidos, pero están ahí.

Estos elementos son vulnerables a un tipo de ataque llamado ataque por Comandos de Luz. Estos comandos permiten dar instrucciones de manera imperceptible a los asistentes de voz más conocidos, como el asistente de Google, Amazon Alexa, Facebook Portal, y Apple Siri usando un rato de luz.

Qué podría hacer un delincuente

Pues es bastante, aunque lo uses habitualmente solo para poner música. Entre las cosas más comunes que tenemos conectadas a estos dispositivos inteligentes, tenemos estas opciones:

  • Controlar los interruptores de la casa, encendiendo y apagando luces, estufas, cámaras, etc.
  • Abrir la puerta de entrada o la del garaje.
  • Abrir y arrancar a distancia ciertos modelos de coches.
  • Hacer compras en línea.

Cómo lo hace

Con un equipo que vale menos de 150 euros y que es totalmente accesible. El proceso consiste en emitir un rayo de luz al micrófono, estimulando electrónicamente el sistema para que lo interprete como una orden dada por voz.

Este proceso se realiza en silencio, sin que el rayo de luz tenga que ser visible y hasta a 110 metros de distancia del asistente.

Cómo prevenirlo

Podemos eliminar el dispositivo, pero nuestra vida seria mucho más triste y aburrida, así que lo único que debemos hacer es no dejar estos aparatos visibles desde el exterior de nuestra casa. Así que, simplemente no lo pongas junto a la ventana.

Bonus

Si quieres ver como un aficionado hace uso de este sistema en su propia casa para comprobar su eficacia, este es tu video, solo está en ingles, pero podrás entenderlo perfectamente.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Te puede interesar