Todas las Noticias en Películas, Avances de Películas y Reseñas.

Aquí le mostramos cómo convertir el Amazon Echo de su vecino en un dispositivo de escucha remota

¿Adivina que? Resulta que algunos dispositivos Amazon Echo se pueden convertir en dispositivos de escucha remota. MWR Labs pudo abrir un Amazon Echo de primera generación y agregar un código permanente al firmware que transmitía audio en vivo desde los micrófonos que siempre escuchan a los servicios remotos.

Amazon Echo, siempre está escuchando

Ah, pero se pone mejor, porque este ataque podría “otorgar a un atacante acceso remoto persistente al dispositivo [and] robar tokens de autenticación de clientes”. Todo sin dejar ninguna evidencia física de manipulación.

Suena bien, ¿verdad? Piensa en ese eco en tu habitación de hotel. O el Echo que dejaste atrás cuando un reparador, un plomero o una niñera se hacen cargo de tu casa.

Este es un sueño húmedo para un agente de inteligencia, un criminal serio, una pareja celosa/paranoica, adolescentes traviesos o un imbécil al azar.

Para ser justos, en mi opinión, un Amazon Echo o Echo Dot no manipulado es una pesadilla. Y ahí es cuando está haciendo lo que se supone que debe hacer: siempre escuchando y enviando datos a los servidores de Amazon. Pero bien, muchas personas se sienten diferentes y están más que dispuestas a permitir que estas escuchas telefónicas entren en sus casas.

Sin embargo, este nuevo exploit debería resultar en la retirada de todos los Echo de primera generación. MWR Labs dijo que los Echoes de segunda generación no están sujetos a esta vulnerabilidad particular.

Los Echo de primera generación se fabricaron en 2015 y 2016 y tienen un número de modelo que termina en “01”, como se muestra a continuación. Los Echoes de segunda generación fabricados en 2017 tienen un número de modelo que termina en “02”.

Recomendado:  Variantes de AT&T y Verizon también]Samsung Galaxy Tab S4 comienza a recibir la actualización de Android 9 Pie
Números de serie de Amazon EchoA la izquierda hay un número de modelo Echo de primera generación que termina en “01”. A la derecha hay un número de modelo de Echo de segunda generación que termina en “02”.

Convertir Amazon Echo en una escucha telefónica

Así es como funciona. La placa inferior de un Echo tiene 16 almohadillas de depuración diferentes que cualquiera puede usar. Con estos pads, puede forzar el arranque del Echo desde una tarjeta SD externa. MWR Labs pudo agregar su propio código al firmware del dispositivo, lo que permite que el dispositivo transmita permanentemente lo que escucha.

Si hace clic en la publicación completa del blog de MWR Labs, puede leer los pasos técnicos necesarios. Y sin duda, esto no es muy fácil, pero tampoco es exactamente muy difícil, especialmente ahora que lo descubrieron. No hay duda de que el proceso podría simplificarse e incluso automatizarse.

“Rootear un Amazon Echo era trivial, [though] requiere acceso físico, lo cual es una limitación importante”, escribieron los investigadores. “Sin embargo, los desarrolladores de productos no deben dar por sentado que sus clientes no expondrán sus dispositivos a entornos no controlados, como habitaciones de hotel”.

No podría estar mas de acuerdo.

[Via Tom’s Hardware]