Alexa es el asistente virtual y de voz de Amazon, presente en forma de aplicación para móviles y en sus dispositivos, como los altavoces inteligentes Echo. Check Point identificó vulnerabilidades de seguridad críticas en algunos subdominios de Amazon Alexa, como ha informado la compañía en un comunicado remitido a Europa Press.
Estos fallos de seguridad habrían permitido a un cibercriminal eliminar o instalar recursos en la cuenta de Alexa de una víctima, acceder a su historial de voz e, incluso, a sus datos personales. Amazon solucionó este problema poco después de que se informara de su existencia.
El ataque tan solo necesitaba que el usuario hiciera un simple clic en un enlace malicioso creado por el cibercriminal, haciéndose pasar por Amazon, y que la víctima interactúe con el dispositivo mediante la voz.
Si el usuario hacía clic en el enlace, permitía al atacante acceder a la información personal de la víctima, como el historial de datos bancarios, los nombres de usuario, los números de teléfono y la dirección del domicilio.
Mediante este ataque los cibercriminales también podría extraer el historial de voz de una víctima con su Alexa, instalar Skills -las aplicaciones internas del asistente- en la cuenta de la víctima sin ser advertidas, ver toda la lista de recursos de la cuenta de un usuario, e incluso eliminar recursos.
Con informaciòn de Europa Press
Acerca de los comentarios
Hemos reformulado nuestra manera de mostrar comentarios, agregando tecnología de forma de que cada lector pueda decidir qué comentarios se le mostrarán en base a la valoración que tengan estos por parte de la comunidad. AMPLIAREsto es para poder mejorar el intercambio entre los usuarios y que sea un lugar que respete las normas de convivencia.
A su vez, habilitamos la casilla [email protected], para que los lectores puedan reportar comentarios que consideren fuera de lugar y que rompan las normas de convivencia.
Si querés leerlo hacé clic aquí[+]