Skip to main content

Tu móvil pudo ser hackeado a través del asistente de voz

Enviar mensajes de texto y hacer llamadas por ti pueden conseguir delincuentes cibernéticos que vulneran los dispositivos móviles a través de los asistentes de voz.

Esta particular fórmula se basa en la emisión de ondas de sonido en altas frecuencias, imposibles de ser captadas por el oído humano.

Recommended Videos

La estrategia fue denominada “SurfingAttack” por un estudio titulado “Ataque interactivo oculto en asistentes de voz usando ondas ultrasónicas guiadas”, elaborado por científicos de la Academia China de Ciencias y las universidades estadounidenses de Michigan State, Nebraska-Lincoln y Washington en St. Louis.

De seguro, te estarás preguntando el porqué del nombre: sencillamente, debido a que las ondas de sonido describen a través de las superficies por las cuales son emitidas una trayectoria similar a la un surfista sorteando las olas del mar.

“Estas ondas ultrasónicas, llamadas Lamb, están diseñadas para entregarse en un rango de frecuencia de entre 20 y 40 kHz y pueden usar métodos previamente establecidos para imitar patrones de voz de un objetivo potencial para acceder a dispositivos asistidos por voz”, informó Inverse, ejemplificando que el rango de audición promedio de una persona está solo entre 2 y 20 kHz.

Según el hallazgo de Qiben Yan, Kehai Liu, Qin Zhou, Hanqing Guo y Ning Zhang, realizar un ataque es muy simple, dado que los hackers codifican mensajes cortos como «OK, Google” o «Leer mensajes» en estas ondas indescifrables y los envían a través de superficies a cualquier móvil cercano.

“En estos experimentos, se colocó un generador de forma de onda en la mesa para codificar diferentes mensajes en ondas ultrasónicas y un dispositivo de grabación debajo de la superficie de la mesa, de modo de registrar las respuestas de los teléfonos atacados. Para evitar ser descubiertos por su objetivo, los investigadores primero enviaron señales a los teléfonos para bajar el volumen de modo que la grabadora pudiera escuchar las respuestas, pero no el usuario humano”, detalló Inverse.

Para probarlo, los investigadores pusieron a prueba 17 teléfonos en cuatro tipos de superficies y consiguieron hacer que los teléfonos leyeran mensajes de textos en voz alta y que realizaran llamadas. De total, 15 móviles fueron vulnerados a un máximo de 30 pies (poco más de nueve metros) a través de madera, metal y vidrio, no así el plástico.

Gracias a sus superficies curvas, el Samsung Galaxy Note 10 Plus y el Huawei Mate 9 fueron impenetrables por dichas ondas, han teorizado los expertos.

A través de un comunicado de prensa, Ning Zhang, autor principal y profesor asistente de Ciencias de la Computación e Ingeniería de la Universidad de Washington en St. Louis, dijo el trabajo busca alertar a los usuarios de los riesgos a los que están sometidos a través de sus aparatos celulares.

“Queremos crear conciencia de esta amenaza. Siento que no se está prestando suficiente atención a la física de nuestros sistemas informáticos. Esta será una de las claves para comprender los ataques que se propagan entre estos dos mundos», puntualizó.

¿Cómo evitar este inédito ataque? Deshabilitando la activación por voz de las pantallas de bloqueo, limitando la cantidad de información a la que se puede acceder a través de una pantalla bloqueada o poniendo el teléfono sobre un mantel.

Juan José Castillo
Ex escritor de Digital Trends en Español
Juan José se ha desempeñado por cerca de dos décadas como periodista en medios de comunicación e instituciones públicas…
¡Cuidado con esta estafa de phishing que se hace pasar por Booking.com
Una mujer hace compras por internet a través de su laptop con una tarjeta de crédito en la mano.

Si trabajas en hostelería y encuentras un correo electrónico en tu bandeja de entrada de Booking.com que dice ser un huésped enfadado, ten cuidado: puede ser parte de una estafa de phishing. Microsoft ha advertido que se ha estado llevando a cabo una campaña de phishing que envía correos electrónicos falsos desde Booking.com que llevan a los usuarios a descargar software malicioso.
En una publicación de blog sobre el tema, Microsoft Threat Intelligence escribe que esta es una campaña en curso que ha existido desde diciembre del año pasado y utiliza una técnica de ingeniería social llamada ClickFix. La víctima recibe un correo electrónico que parece provenir de Booking.com y que puede variar ampliamente en su contenido, desde quejas de huéspedes hasta solicitudes de información de posibles huéspedes y verificación de la cuenta, y que incluye un enlace (o adjunta un PDF con un enlace) que afirma llevar al usuario a Booking.com para tratar el problema.
Cuando los usuarios hacen clic en el enlace, ven una pantalla que parece ser una superposición de CAPTCHA sobre una página Booking.com, pero el CAPTCHA en realidad le indica al usuario que abra Windows Run y copie y pegue un comando que descarga malware en su sistema.
Una vez instalado, el malware puede robar datos financieros y credenciales, una técnica que Microsoft identifica como en línea con una campaña de phishing anterior de un grupo que llama Storm-1865.
Desafortunadamente, las estafas de phishing no son inusuales hoy en día, sin embargo, esta es una versión bastante sofisticada que se aprovecha de las preocupaciones de los trabajadores de la hospitalidad sobre la satisfacción de los huéspedes. Para protegerse de este y otros intentos de phishing, Microsoft aconseja a los usuarios que comprueben la dirección del remitente en un correo electrónico, que desconfíen de los mensajes sobre amenazas urgentes y que pasen el cursor sobre los enlaces para ver la URL completa antes de hacer clic en ellos. En caso de duda, diríjase directamente al proveedor de servicios, en este caso, yendo directamente a Booking.com, en lugar de hacer clic en un enlace.

Leer más
Por fin el Bloc de Notas se pone inteligente y sale del peor alumno de Windows
bloc de notas actualizacion mas importante

El Bloc de notas, una de las características icónicas de Windows, puede parecer el software más básico que existe. Escribes, las letras aparecen en texto plano y listo. Sin formato, sin enlaces, sin otras funciones de procesamiento de textos, pero eso está a punto de cambiar. Microsoft ha comenzado a probar una función de IA para el Bloc de notas que resume partes de sus documentos de texto.
La nueva función es parte de la versión 11.2501.29.0 del Bloc de notas, que ahora se está implementando para Windows Insiders, usuarios que se han registrado en el programa de acceso anticipado de Microsoft. Su funcionamiento es sencillo: se resalta un bloque de texto, se hace clic con el botón derecho del ratón sobre él y se selecciona Resumir. Alternativamente, también puede presionar Ctrl + M. Eso hará que aparezca un resumen del texto generado por IA, y puedes ajustar la longitud del resumen para que se adapte a tus necesidades.
Si prefieres evitar la función, puedes desactivarla en la configuración de la aplicación.
Sin embargo, al igual que otras funciones de Windows 11 AI, deberá iniciar sesión con su cuenta personal de Microsoft para usar el generador de resumen.
Esta función complementa la función de reescritura que se anunció para el Bloc de notas el año pasado, en la que una oración o un fragmento de texto se puede modificar para una longitud, tono o formato diferente. Entre Resumir y Reescribir, debería ser fácil para los usuarios tomar los archivos de texto que han escrito y hacerlos más o menos profundos según sea necesario, y ajustar la salida para que coincida con el tono o el estilo que buscan con su escritura.
Además de Resumir, esta actualización para el Bloc de notas también incluye la adición de una opción de Archivos recientes al menú Archivo, lo que hace que sea más rápido y fácil recuperar los documentos usados o cerrados recientemente para que pueda retomar la escritura donde la dejó antes. Una vez más, esta función se puede desactivar para los usuarios que prefieren no tener visible una lista de los archivos vistos recientemente, esto también está deshabilitado en la configuración de la aplicación.
 

Leer más
¿Qué carajos es OnePlus Pagani? acá están las primeras luces
OnePlus Pagani

Esta mañana, el conocido informante Max Jambor compartió un mensaje críptico sobre OnePlus en X, y desde entonces ha hecho que las especulaciones se vuelvan frenéticas. OnePlus ya ha dejado claro que no tiene planes de lanzar el OnePlus Open 2 en 2025, a pesar de todas las filtraciones que rodean al dispositivo. Eso deja algunas opciones probables: o es el plegable para el próximo año, o podría ser otro dispositivo como el rumoreado OnePlus 13 Mini.
Se espera que el OnePlus 13 Mini (también se sospecha que es el OnePlus 13T) se lance en algún momento de mayo, ofreciendo un rendimiento insignia en un tamaño compacto. "Pagani" podría referirse a eso, ya que también es el nombre de una marca italiana de autos deportivos conocida por sus diseños elegantes y alto rendimiento. Si este es el caso, no es de extrañar que Max Jambor tenga información antes que el resto del mundo. Tiene un vínculo interno con las compañías telefónicas.
Sin embargo, otro informante echa por tierra esa teoría. Abhishek Yadav volvió a compartir la publicación inicial de Jambor y calificó al Pagani como un dispositivo plegable. Por la forma en que lo expresó, no está claro si Yadav tenía la intención de especular o si estaba compartiendo más información.

"Pagani" no tiene mucho significado. Traducido libremente, significa "habitantes urbanos", pero se usa con mayor frecuencia para referirse a aquellos con creencias paganas. También es un apellido, y como dijimos antes, una marca de coches. En italiano, las palabras que terminan con "-ini" se usan como diminutivo, pero Pagani no sigue ese patrón. Es una exageración, pero podría sugerir el 13 Mini.
En caso de que no esté claro, todo esto es especulación. Somos buenos para desenterrar pepitas de información, pero incluso nosotros no podemos trabajar con solo dos palabras. Por ahora, su suposición es tan buena como la nuestra en cuanto a lo que esto significa. Jambor podría estar insinuando el OnePlus 13 Mini -un resultado probable, dada su fecha de lanzamiento prevista- o podría estar haciendo referencia al próximo plegable de la compañía.
De cualquier manera, por ahora, todo lo que podemos hacer es esperar a que se presente más información.

Leer más