{"id":550002,"date":"2022-12-30T11:32:37","date_gmt":"2022-12-30T11:32:37","guid":{"rendered":"https:\/\/teknomers.com\/es\/un-investigador-descubre-posibles-errores-de-escuchas-telefonicas-en-los-altavoces-inteligentes-de-google-home\/"},"modified":"2022-12-30T11:32:39","modified_gmt":"2022-12-30T11:32:39","slug":"un-investigador-descubre-posibles-errores-de-escuchas-telefonicas-en-los-altavoces-inteligentes-de-google-home","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/un-investigador-descubre-posibles-errores-de-escuchas-telefonicas-en-los-altavoces-inteligentes-de-google-home\/","title":{"rendered":"Un investigador descubre posibles errores de escuchas telef\u00f3nicas en los altavoces inteligentes de Google Home"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">30 de diciembre de 2022<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Recompensa de errores \/ Privacidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un investigador de seguridad recibi\u00f3 una recompensa por errores de $107,500 por identificar problemas de seguridad en los parlantes inteligentes de Google Home que podr\u00edan explotarse para instalar puertas traseras y convertirlas en dispositivos de escuchas telef\u00f3nicas.<\/p>\n<p>Las fallas &#8220;permitieron que un atacante dentro de la proximidad inal\u00e1mbrica instalara una cuenta de &#8216;puerta trasera&#8217; en el dispositivo, lo que les permit\u00eda enviarle comandos de forma remota a trav\u00e9s de Internet, acceder a la alimentaci\u00f3n de su micr\u00f3fono y realizar solicitudes HTTP arbitrarias dentro de la LAN de la v\u00edctima&#8221;, dijo el investigador. , que se hace llamar Matt, <a rel=\"nofollow noopener\" href=\"https:\/\/downrightnifty.me\/blog\/2022\/12\/26\/hacking-google-home.html\" target=\"_blank\">revelado<\/a> en un art\u00edculo t\u00e9cnico publicado esta semana.<\/p>\n<p>Al realizar tales solicitudes maliciosas, no solo podr\u00eda quedar expuesta la contrase\u00f1a de Wi-Fi, sino que tambi\u00e9n proporcionar\u00eda al adversario acceso directo a otros dispositivos conectados a la misma red.  Luego de la divulgaci\u00f3n responsable el 8 de enero de 2021, Google solucion\u00f3 los problemas en abril de 2021.<\/p>\n<p>El problema, en pocas palabras, tiene que ver con c\u00f3mo se puede aprovechar la arquitectura del software Google Home para agregar una cuenta de usuario de Google no autorizada al dispositivo de automatizaci\u00f3n del hogar de un objetivo.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/uptycs-inside\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEiFnQCqFUEdZwz09FePR3hG7AgLONIkxkHQShYlYG9sMAfmFEby7X_H70pQ-9LE4EGZ23DtteXmqkaRJtbEWD3LgdJDEQS_GzBo6ugwqRwVEo_kbRN9E1kruaJrfiBDjY0e2mRjaHuWU1gkUzsLRVbvt0IMXMhc3P1YIy9M0fvNOrWDRwsyC7dkMcnC1A\/s728-e365-rj\/welcome-728.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>En una cadena de ataque detallada por el investigador, un actor de amenazas que busca espiar a una v\u00edctima puede enga\u00f1ar a la persona para que instale una aplicaci\u00f3n de Android maliciosa que, al detectar un dispositivo Google Home en la red, emite solicitudes HTTP sigilosas para vincular la cuenta de un atacante. al dispositivo de la v\u00edctima.<\/p>\n<p>Llevando las cosas un poco m\u00e1s arriba, tambi\u00e9n surgi\u00f3 que, al organizar una <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Wi-Fi_deauthentication_attack\" target=\"_blank\">Ataque de desautenticaci\u00f3n Wi-Fi<\/a> forzar a un dispositivo Google Home a <a rel=\"nofollow noopener\" href=\"https:\/\/hackernoon.com\/forcing-a-device-to-disconnect-from-wifi-using-a-deauthentication-attack-f664b9940142\" target=\"_blank\">desconectarse de la red<\/a>se puede hacer que el dispositivo entre en un &#8220;modo de configuraci\u00f3n&#8221; y cree su propia red Wi-Fi abierta.<\/p>\n<p>El actor de amenazas puede conectarse posteriormente a la red de configuraci\u00f3n del dispositivo y <a rel=\"nofollow noopener\" href=\"https:\/\/arxiv.org\/abs\/2001.04574\" target=\"_blank\">pedir detalles<\/a> como nombre del dispositivo, cloud_device_id y certificado, y util\u00edcelos para vincular su cuenta al dispositivo.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/1672399957_661_Un-investigador-descubre-posibles-errores-de-escuchas-telefonicas-en-los.png\" alt=\"Altavoces inteligentes de Google Home\" border=\"0\" data-original-height=\"416\" data-original-width=\"728\" title=\"Altavoces inteligentes de Google Home\"\/><\/div>\n<p>Independientemente de la secuencia de ataque empleada, un proceso de enlace exitoso permite al adversario aprovechar <a rel=\"nofollow noopener\" href=\"https:\/\/support.google.com\/googlenest\/answer\/7029585\" target=\"_blank\">Rutinas de Google Home<\/a> para bajar el volumen a cero y <a rel=\"nofollow noopener\" href=\"https:\/\/support.google.com\/googlenest\/answer\/9849261\" target=\"_blank\">llamar a un n\u00famero de tel\u00e9fono espec\u00edfico<\/a> en cualquier momento para espiar a la v\u00edctima a trav\u00e9s del micr\u00f3fono del dispositivo.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/1672399957_592_Un-investigador-descubre-posibles-errores-de-escuchas-telefonicas-en-los.png\" alt=\"Altavoces inteligentes de Google Home\" border=\"0\" data-original-height=\"546\" data-original-width=\"728\" title=\"Altavoces inteligentes de Google Home\"\/><\/div>\n<p>&#8220;Lo \u00fanico que la v\u00edctima puede notar es que los LED del dispositivo se vuelven azules fijos, pero probablemente supongan que est\u00e1 actualizando el firmware o algo as\u00ed&#8221;, dijo Matt.  &#8220;Durante una llamada, los LED no parpadean como lo hacen normalmente cuando el dispositivo est\u00e1 escuchando, por lo que no hay indicaci\u00f3n de que el micr\u00f3fono est\u00e9 abierto&#8221;.<\/p>\n<p>Adem\u00e1s, el ataque puede extenderse para realizar solicitudes HTTP arbitrarias dentro de la red de la v\u00edctima e incluso leer archivos o introducir modificaciones maliciosas en el dispositivo vinculado que se aplicar\u00edan despu\u00e9s de un reinicio.<\/p>\n<p>Esta no es la primera vez que se dise\u00f1an m\u00e9todos de ataque de este tipo para husmear de forma encubierta en objetivos potenciales a trav\u00e9s de dispositivos activados por voz.<\/p>\n<p>En noviembre de 2019, un grupo de acad\u00e9micos revel\u00f3 una t\u00e9cnica llamada Light Commands, que se refiere a una vulnerabilidad de los micr\u00f3fonos MEMS que permite a los atacantes inyectar de forma remota comandos inaudibles e invisibles en asistentes de voz populares como Google Assistant, Amazon Alexa, Facebook Portal y Apple Siri. usando luz<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/12\/researcher-uncovers-potential.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80230 de diciembre de 2022\ue804Ravie Lakshman\u00e1nRecompensa de errores \/ Privacidad Un investigador de seguridad recibi\u00f3 una recompensa por<\/p>\n","protected":false},"author":1,"featured_media":550003,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,15564,4661,4664,439,1225,13789,4662,8666,37797,10773,5296,4668,4667,36,4654,4658,4659,4653,4655,5802,4663,4666,4665,21510,4660],"class_list":["post-550002","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-altavoces","tag-ataques-ciberneticos","tag-como-hackear","tag-descubre","tag-errores","tag-escuchas","tag-filtracion-de-datos","tag-google","tag-home","tag-inteligentes","tag-investigador","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-posibles","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-telefonicas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/550002","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=550002"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/550002\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/550003"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=550002"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=550002"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=550002"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}