Skip to main content

Los ataques ultrasónicos están creando caos en los asistentes de voz

Un nuevo tipo de ataque está en ciernes en la industria tecnológica, se trata de NUIT, o ataque ultrasónicos, troyanos inaudibles de ultrasonido cercano, que pueden explotar vulnerabilidades en dispositivos IoT equipados con micrófono y asistentes de voz como Apple Siri, Google Assistant y Microsoft Cortana. Los ataques no pueden ser escuchados por los humanos, pero pueden convertir efectivamente los dispositivos inteligentes en dispositivos potencialmente maliciosos.

Sin embargo, por ahora los virus han sido creados por investigadores de la Universidad de Texas, San Antonio, y la Universidad de Colorado y se mostrarán en el próximo 32º Simposio de Seguridad USENIX, del 9 al 11 de agosto, en Anaheim, California. El equipo de investigación proporcionó una demostración preliminar a The Register, mostrando dos ataques separados: NUIT-1 y NUIT-2.

Imagen utilizada con permiso del titular de los derechos de autor

El primero envía señales de ultrasonido cercano a un altavoz inteligente para comprometer el micrófono y el asistente de voz en el mismo dispositivo. El segundo explota el altavoz de una víctima para atacar el micrófono y el asistente de voz en un dispositivo diferente.

Recommended Videos

Los ataques NUIT funcionan modulando los comandos de voz en señales casi ultrasónicas, que el oído humano no puede detectar, pero los asistentes de voz sí.

Los investigadores pudieron controlar el volumen de un iPhone con una instrucción silenciosa de menos de 77 ms («habla el seis por ciento») para reducir el volumen del teléfono inteligente al 6%. Una segunda instrucción silenciosa («abre la puerta») les permitió usar Siri para abrir la puerta principal de la víctima a través de la aplicación Home de Apple.

El ataque NUIT-2 envía señales ultrasónicas integradas a través de una teleconferencia como una reunión de Zoom. Este vector permite a los hackers explotar un teléfono cercano de forma remota. Los ataques NUIT-2 no tienen la ventana de tiempo de 77 ms, lo que permite a los investigadores probar comandos más complejos.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Las Ray-Ban Meta llegan a la versión 9.0 y reciben mensajes de voz
ray ban meta actualizacion mensajes de voz

La tendencia de incrementos de versiones importantes para lo que puede o no considerarse actualizaciones importantes continúa para las gafas Ray-Ban Meta, con la versión de software 9.0 disponible para la plataforma que apenas tiene un año. Y esto se produce aproximadamente un mes después de que las gafas llegaran a la versión 8.0.

Además de las habituales "correcciones de errores y mejoras de rendimiento", hay un trío de nuevas características notables.

Leer más
Meta lanza su propia versión del modo de voz avanzado en Connect 2024
meta modo voz avanzado connect 2024

En Meta Connect 2024 el miércoles, el CEO Mark Zuckerberg subió al escenario para discutir los últimos avances de su compañía en inteligencia artificial. En lo que describe como "probablemente la mayor noticia de IA que tenemos", Zuckerberg dio a conocer Natural Voice Interactions, un competidor directo de Gemini Live de Google y Advanced Voice Mode de OpenAI.

"Creo que la voz va a ser una forma mucho más natural de interactuar con la IA que el texto", comentó Zuckerberg. "Creo que tiene el potencial de ser una de las formas, si no la más frecuente, en que todos interactuamos con la IA". Zuckerberg también anunció que la nueva función comenzará a implementarse para los usuarios hoy en todas las principales aplicaciones de Meta, incluidas Instagram, WhatsApp, Messenger y Facebook.
Meta
"Meta AI se diferencia en esta categoría no solo por ofrecer modelos de IA de última generación, sino también por el acceso ilimitado a esos modelos para una integración gratuita y fácil en nuestros diferentes productos y aplicaciones", dijo Zuckerberg. "Meta AI está en camino de ser el asistente de IA más utilizado en el mundo. Estamos casi en 500 millones de activos mensuales y aún no hemos lanzado en algunos de los países más grandes".

Leer más
X entrega su informe de transparencia: Nos basamos en los derechos humanos
X.com

La red social X.com (ex Twitter) ha publicado su primer informe de transparencia de 2024, donde indica las cifras de revisión de perfiles, solicitudes de instituciones y moderación de contenido.

El escrito de la compañía de Elon Musk de 15 páginas, cubre los primeros seis meses de 2024 e intenta pintar una imagen del nuevo espíritu de aplicación de la plataforma. Según los datos, X recibió más de 224 millones de informes de usuarios, suspendió a más de 5 millones de usuarios y eliminó más de 10 millones de publicaciones entre enero y junio.

Leer más