Hallan vulnerabilidades en Alexa; podrí­a acceder a datos bancarios

    3

    La compañí­a de ciberseguridad Check Point ha descubierto nuevas vulnerabilidades crí­ticas en el asistente de voz Alexa de Amazon que permiten a los atacantes hacerse con información personal de usuario e incluso con sus historiales bancarios.

    Alexa es el asistente virtual y de voz de Amazon, presente en forma de aplicación para móviles y en sus dispositivos, como los altavoces inteligentes Echo. Check Point ha identificado vulnerabilidades de seguridad crí­ticas en algunos subdominios de Amazon Alexa, como ha informado la compañí­a en un comunicado remitido a Europa Press.

    Estos fallos de seguridad habrí­an permitido a un cibercriminal eliminar o instalar recursos en la cuenta de Alexa de una ví­ctima, acceder a su historial de voz e, incluso, a sus datos personales. Amazon solucionó este problema poco después de que se informara de su existencia.

    El ataque tan solo necesitaba que el usuario hiciera un simple clic en un enlace malicioso creado por el cibercriminal, haciéndose pasar por Amazon, y que la ví­ctima interactíºe con el dispositivo mediante la voz.

    Si el usuario hací­a clic en el enlace, permití­a al atacante acceder a la información personal de la ví­ctima, como el historial de datos bancarios, los nombres de usuario, los níºmeros de teléfono y la dirección del domicilio.

    Mediante este ataque los cibercriminales también podrí­a extraer el historial de voz de una ví­ctima con su Alexa, instalar Skills -las aplicaciones internas del asistente- en la cuenta de la ví­ctima sin ser advertidas, ver toda la lista de recursos de la cuenta de un usuario, e incluso eliminar recursos.

    Fuente:
    excelsior.com.mx

    (Visited 1 times, 1 visits today)