Skip to main content
  1. Home
  2. Tendencias
  3. Casa inteligente
  4. Noticias
  5. News

Los ataques ultrasónicos están creando caos en los asistentes de voz

Add as a preferred source on Google

Un nuevo tipo de ataque está en ciernes en la industria tecnológica, se trata de NUIT, o ataque ultrasónicos, troyanos inaudibles de ultrasonido cercano, que pueden explotar vulnerabilidades en dispositivos IoT equipados con micrófono y asistentes de voz como Apple Siri, Google Assistant y Microsoft Cortana. Los ataques no pueden ser escuchados por los humanos, pero pueden convertir efectivamente los dispositivos inteligentes en dispositivos potencialmente maliciosos.

Sin embargo, por ahora los virus han sido creados por investigadores de la Universidad de Texas, San Antonio, y la Universidad de Colorado y se mostrarán en el próximo 32º Simposio de Seguridad USENIX, del 9 al 11 de agosto, en Anaheim, California. El equipo de investigación proporcionó una demostración preliminar a The Register, mostrando dos ataques separados: NUIT-1 y NUIT-2.

Imagen utilizada con permiso del titular de los derechos de autor

El primero envía señales de ultrasonido cercano a un altavoz inteligente para comprometer el micrófono y el asistente de voz en el mismo dispositivo. El segundo explota el altavoz de una víctima para atacar el micrófono y el asistente de voz en un dispositivo diferente.

Recommended Videos

Los ataques NUIT funcionan modulando los comandos de voz en señales casi ultrasónicas, que el oído humano no puede detectar, pero los asistentes de voz sí.

Los investigadores pudieron controlar el volumen de un iPhone con una instrucción silenciosa de menos de 77 ms («habla el seis por ciento») para reducir el volumen del teléfono inteligente al 6%. Una segunda instrucción silenciosa («abre la puerta») les permitió usar Siri para abrir la puerta principal de la víctima a través de la aplicación Home de Apple.

El ataque NUIT-2 envía señales ultrasónicas integradas a través de una teleconferencia como una reunión de Zoom. Este vector permite a los hackers explotar un teléfono cercano de forma remota. Los ataques NUIT-2 no tienen la ventana de tiempo de 77 ms, lo que permite a los investigadores probar comandos más complejos.

Diego Bastarrica
Diego Bastarrica es Senior Editor y Head of Content en Digital Trends en Español, donde lidera la estrategia editorial, SEO…
¿Tu acuario está matando el Wi-Fi? La extraña verdad de la pecera
Pecera

En plena era de la conectividad total, millones de usuarios sufren cortes de Wi-Fi sin saber que la culpa podría ser de su pecera, un espejo de baño o incluso las luces navideñas. Un reciente informe de BBC Future revela que objetos cotidianos aparentemente inofensivos pueden convertirse en enemigos silenciosos de tu conexión inalámbrica, y el agua es uno de los peores villanos.

El síndrome del acuario: por qué el agua devora tu señal

Read more
Con este rastreador de Starlink puedes encontrar a tu mascota perdida
Adult, Male, Man

Un cachorro fugitivo puede adentrarse en un bosque o atravesar kilómetros de campo abierto, dejando a su dueño con un rastreador GPS que de repente no tiene forma de informar de su ubicación. Pero Fi busca resolver ese problema con el Fi Ultra, que es un nuevo rastreador de perros que recurre a la red Starlink de SpaceX cada vez que desaparece la cobertura celular. La empresa lo describe como el primer rastreador de perros impulsado por el servicio T-Satellite con Starlink de T-Mobile. Ya está disponible en EE. UU. por 199 dólares, más una cuota de activación de 20 dólares y una membresía anual de 189 dólares.

Tu perro acaba de conseguir una conexión por satélite

Read more
En EE.UU. la policía no podrá acceder a tus datos de ubicación del celular
Policía Estados Unidos

La Corte Suprema de Estados Unidos determinó que la policía necesita una orden judicial para acceder a los datos de ubicación de un teléfono celular, en un fallo considerado la decisión más importante en materia de privacidad digital de la última década. La resolución, emitida el 29 de junio de 2026 con una votación de 6 a 3, se dio en el caso Chatrie contra Estados Unidos, redactado por la jueza Elena Kagan.

El caso se originó a partir de una investigación por un robo a un banco ocurrido en 2019 cerca de Richmond, Virginia, donde los investigadores usaron una "orden de georreferencia" para solicitar a Google los datos de ubicación de todos los dispositivos que estuvieron cerca de la escena del crimen en un momento determinado. Este tipo de orden permite a las autoridades rastrear masivamente a cualquier persona presente en una zona geográfica sin identificar previamente a un sospechoso concreto.

Read more