Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Un investigador descubre posibles errores de escuchas telefónicas en los altavoces inteligentes de Google Home
  • Tecnología

Un investigador descubre posibles errores de escuchas telefónicas en los altavoces inteligentes de Google Home

teknomers 30 de Aralık de 2022 (Last updated: 30 de Aralık de 2022) 4 minutes read
Un investigador descubre posibles errores de escuchas telefónicas en los


30 de diciembre de 2022Ravie LakshmanánRecompensa de errores / Privacidad

Un investigador de seguridad recibió una recompensa por errores de $107,500 por identificar problemas de seguridad en los parlantes inteligentes de Google Home que podrían explotarse para instalar puertas traseras y convertirlas en dispositivos de escuchas telefónicas.

Las fallas “permitieron que un atacante dentro de la proximidad inalámbrica instalara una cuenta de ‘puerta trasera’ en el dispositivo, lo que les permitía enviarle comandos de forma remota a través de Internet, acceder a la alimentación de su micrófono y realizar solicitudes HTTP arbitrarias dentro de la LAN de la víctima”, dijo el investigador. , que se hace llamar Matt, revelado en un artículo técnico publicado esta semana.

Al realizar tales solicitudes maliciosas, no solo podría quedar expuesta la contraseña de Wi-Fi, sino que también proporcionaría al adversario acceso directo a otros dispositivos conectados a la misma red. Luego de la divulgación responsable el 8 de enero de 2021, Google solucionó los problemas en abril de 2021.

El problema, en pocas palabras, tiene que ver con cómo se puede aprovechar la arquitectura del software Google Home para agregar una cuenta de usuario de Google no autorizada al dispositivo de automatización del hogar de un objetivo.

La seguridad cibernética

En una cadena de ataque detallada por el investigador, un actor de amenazas que busca espiar a una víctima puede engañar a la persona para que instale una aplicación de Android maliciosa que, al detectar un dispositivo Google Home en la red, emite solicitudes HTTP sigilosas para vincular la cuenta de un atacante. al dispositivo de la víctima.

Llevando las cosas un poco más arriba, también surgió que, al organizar una Ataque de desautenticación Wi-Fi forzar a un dispositivo Google Home a desconectarse de la redse puede hacer que el dispositivo entre en un “modo de configuración” y cree su propia red Wi-Fi abierta.

El actor de amenazas puede conectarse posteriormente a la red de configuración del dispositivo y pedir detalles como nombre del dispositivo, cloud_device_id y certificado, y utilícelos para vincular su cuenta al dispositivo.

Altavoces inteligentes de Google Home

Independientemente de la secuencia de ataque empleada, un proceso de enlace exitoso permite al adversario aprovechar Rutinas de Google Home para bajar el volumen a cero y llamar a un número de teléfono específico en cualquier momento para espiar a la víctima a través del micrófono del dispositivo.

Altavoces inteligentes de Google Home

“Lo único que la víctima puede notar es que los LED del dispositivo se vuelven azules fijos, pero probablemente supongan que está actualizando el firmware o algo así”, dijo Matt. “Durante una llamada, los LED no parpadean como lo hacen normalmente cuando el dispositivo está escuchando, por lo que no hay indicación de que el micrófono esté abierto”.

Además, el ataque puede extenderse para realizar solicitudes HTTP arbitrarias dentro de la red de la víctima e incluso leer archivos o introducir modificaciones maliciosas en el dispositivo vinculado que se aplicarían después de un reinicio.

Esta no es la primera vez que se diseñan métodos de ataque de este tipo para husmear de forma encubierta en objetivos potenciales a través de dispositivos activados por voz.

En noviembre de 2019, un grupo de académicos reveló una técnica llamada Light Commands, que se refiere a una vulnerabilidad de los micrófonos MEMS que permite a los atacantes inyectar de forma remota comandos inaudibles e invisibles en asistentes de voz populares como Google Assistant, Amazon Alexa, Facebook Portal y Apple Siri. usando luz

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Servicios de emergencia sobrecargados: "No te excedas en Nochevieja"
Next: La receta de ensalada de patata más popular del chef casero año tras año: ¡pruébela usted mismo!

Related Stories

PcComponentes hace -33% en su propia torre con RTX 5060,
  • Tecnología

PcComponentes hace -33% en su propia torre con RTX 5060, Ryzen 7, una configuración gaming lista para usar

teknomers 9 de Haziran de 2026
iOS 27: Free Mobile prepara la posibilidad de transferir una
  • Tecnología

iOS 27: Free Mobile prepara la posibilidad de transferir una eSIM entre iPhone y Android

teknomers 9 de Haziran de 2026
Samsung Galaxy S26 FE: el diseño del smartphone se filtra
  • Tecnología

Samsung Galaxy S26 FE: el diseño del smartphone se filtra en imágenes

teknomers 9 de Haziran de 2026

You May Have Missed

  • Deporte

Queen’s: Emma Raducanu inicia con victoria la temporada de hierba

teknomers 9 de Haziran de 2026
Una vacuna diseñada por la IA, probada en humanos: una
  • salud

Una vacuna diseñada por la IA, probada en humanos: una primicia

teknomers 9 de Haziran de 2026
Tras el caso Lyhanna, el ejecutivo en misión peligrosa para
  • Entretenimiento

Tras el caso Lyhanna, el ejecutivo en misión peligrosa para responder a la ira

teknomers 9 de Haziran de 2026
  • General

La Cámara está lista para financiar las acciones de inmigración de Donald Trump durante el resto de su mandato en la Casa Blanca.

teknomers 9 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.