C車mo evitar que nos pirateen el m車vil a trav谷s de Siri, Bixby y otros asistentes
El asistente virtual que tenemos en el smartphone puede ser la ventana de acceso de un hacker.
Hoy d赤a, los asistentes virtuales han cobrado mucho auge, desde el Siri de Apple al Alexa de Amazon pasando por el Google Assistant -y tantos otros como el Bixby de Samsung. Se trata de ayudantes digitales cada vez m芍s capaces gracias a los avances en Inteligencia Artificial, pero a la postre pueden convertirse en la herramienta perfecta para que un experto en pirater赤a inform芍tica tenga acceso a distintos dispositivos de la forma m芍s simple posible, sin tener que usar complicados programas de hackeo. Por ejemplo ocultando las 車rdenes en las pistas de audio.
Evitar que nos pirateen el m車vil a trav谷s de Siri
Hace cosa de un mes os cont芍bamos el caso del Dolphin Attack, que se trata de un ataque hacker por ondas sonoras dirigido directamente al asistente virtual del dispositivo. Y es que estos asistentes funcionan con las tecnolog赤as de reconocimiento autom芍tico de voz? y de comprensi車n del lenguaje natural. La primera de ellas permite que el asistente inteligente reconozca la voz que escucha de forma pasiva, mientras que la segunda facilita la comprensi車n del mensaje que ha recibido.
De esta manera, un asistente puede ser activado sin la clave de activaci車n utilizando unas palabras o frases que fon谷ticamente se pronuncien de forma similar a dicha clave, y con ello se consigue operar con el asistente. Los asistentes inteligentes pueden ser configurados para reconocer la voz de sus due?os y actuar s車lo bajo las 車rdenes de sus voces, sin embargo, voces con entonaci車n parecida, como puede ser un familiar o un animal que reproduzca voces humanas, como un loro, podr赤an llegar a interactuar con los asistentes.
Adem芍s, los sistemas tambi谷n pueden ser controlados desde fuera del domicilio donde se encuentran, por ejemplo, a trav谷s de un meg芍fono. Estos factores podr赤an provocar que el asistente repita las 迆ltimas 車rdenes recibidas y acceder a datos como la agenda o la lectura de un mensaje o correo electr車nico, afectando as赤 a su privacidad. Seg迆n nos recomiendan desde la Oficina de Seguridad del Internauta, para evitar que Siri, Bixby y cia se conviertan en la puerta de un hacker a tu smartphone, sigue las siguientes medidas:
- S車lo tu voz: Configura el asistente para que s車lo reconozca tu voz, o la de las personas que t迆 quieras, para evitar que otros pueda interactuar con 谷l.
- Desactiva las funciones que no uses, tanto en los asistentes como en los dispositivos conectados a ellos, para evitar que sean explotables por terceras personas.
- Establece un c車digo PIN para ejecutar funciones que puedan tener acceso a tus datos personales sensibles (contactos, planes, tarjeta de cr谷dito/d谷bito, etc.).
- A赤sla este tipo de sistemas en una red independiente junto con los dispositivos que utilizas para conectarte con ellos, m車viles, relojes inteligentes, dispositivos IoT, etc. para evitar que alguien que acceda a tu red wifi pueda interactuar con ellos.
- Protege todos los dispositivos como m赤nimo con WPA2 y contrase?as robustas. Tambi谷n es importante proteger la seguridad del router para evitar que alguien conectado a la red pueda acceder a 谷l.
- Silencia el auricular/altavoz para evitar que se active de forma accidental cuando no utilices los dispositivos. Para saber si el dispositivo est芍 funcionando, puedes configurarlo para que procese un sonido con cada orden, como por ejemplo, un beep.
- Mant谷n actualizado el software de los dispositivos, de los programas que incluye y el firmware.
- Los asistentes inteligentes tienen configurado por defecto una palabra o frase de activaci車n. Es recomendable que la cambies por otra diferente, aunque no todos los asistentes aceptan esta modificaci車n.
- Elimina cada cierto tiempo las b迆squedas y 車rdenes que hayas dado a los dispositivos. As赤 evitar芍s problemas de privacidad, como por ejemplo que terceras personas puedan acceder a ellos.
- No difundas en redes sociales interacciones con los dispositivos, la marca de los mismos y su geolocalizaci車n. Esto puede facilitar informaci車n que puede ser utilizada para realizar ataques de ingenier赤a social o contra el dispositivo.
- Es recomendable que leas las pol赤ticas de privacidad de los asistentes y dispositivos para que sepas que informaci車n recolecta, almacena y comparte.
- Usa el sentido com迆n y no facilites informaci車n personal o confidencial a trav谷s de los asistentes.