jueves, 24 de mayo de 2018

Alexa envío conversaciones privadas a contactos aleatorios


El dispositivo Alexa de Amazon, ha sido capturado en secreto grabando conversaciones privadas de los usuarios y enviándolas a personas aleatorias de su libreta de direcciones.

Un matrimonio de Seattle le dijo a KIRO 7, que una conversación que estaban teniendo sobre mejoras en el hogar fue enviada a uno de sus empleados, quien luego los alertó sobre el hecho de que había escuchado todo lo que dijeron.


"La persona en la otra línea dijo: 'desconecta tus dispositivos Alexa en este momento, te están pirateando'", dijo Danielle.

"Los desenchufamos a todos y él nos dijo que había recibido archivos de audio de grabaciones desde el interior de nuestra casa", dijo. "Al principio, mi esposo dijo, '¡no, no lo hiciste!' Y el (destinatario del mensaje) dijo 'Usted se sentó allí hablando de pisos de madera dura'. Y dijimos 'oh Dios, realmente nos escuchaste'".

El empleado le envió a la pareja el correo electrónico que había recibido con los archivos de audio, y Danielle confirmó que era, de hecho, una grabación directa de su conversación. Le dijo a KIRO 7 que Alexa de Amazon tenía acceso a todas las habitaciones de su casa porque controlaba el sistema de calefacción, iluminación y seguridad.

"Mi marido y yo bromeábamos, y decíamos que estos dispositivos están escuchando lo que estamos diciendo", dijo Danielle, señalando que nunca imaginaron que el dispositivo inteligente grabara sus conversaciones privadas y luego las hiciera públicas.

Después de desconectar todos los dispositivos, Danielle dijo que llamó a Amazon varias veces antes de recibir una respuesta. Cuando un ingeniero de Alexa finalmente investigó las afirmaciones de Danielle, dijo que reconoció que el dispositivo había grabado conversaciones dentro de su casa y las envió por correo electrónico a un contacto al azar, y luego se disculpó profusamente.

"Dijeron, 'nuestros ingenieros revisaron sus registros y vieron exactamente lo que nos dijo, vieron exactamente lo que sucedió y lo sentimos'. Se disculpó como 15 veces en cuestión de 30 minutos y dijo que realmente apreciamos que nos haya llamado, ¡esto es algo que tenemos que arreglar!", conto Danielle.

Sin embargo, uno de los factores más alarmantes en la prueba fue que el dispositivo de Alexa hizo una grabación y optó por enviarla a un contacto por su cuenta, sin alertar a los propietarios sobre lo que estaba haciendo ni pedir permiso. Danielle dijo que el ingeniero no se explicó por qué sucedió, o si le estaba sucediendo a otros usuarios de Alexa.

En respuesta a una solicitud de comentarios sobre el tema, Amazon afirmó que "toma muy en serio la privacidad. Investigamos qué sucedió y determinamos que esto era una ocurrencia extremadamente rara. Estamos tomando medidas para evitar que esto suceda en el futuro”.

Danielle ahora está buscando un reembolso completo de Amazon de sus dispositivos Alexa, y dijo que el incidente la dejó sintiéndose invadida e insegura en su propia casa. "Una invasión de privacidad total. Inmediatamente dije: 'Nunca volveré a enchufar ese dispositivo porque no puedo confiar en él'", dijo.

Si bien ha habido múltiples informes de propietarios que están preocupados por cuánto les escuchan los dispositivos domésticos inteligentes a lo largo del día, este es un ejemplo único en el que, las personas pudieron demostrar que su conversación fue monitoreada, registrada y compartida sin su consentimiento.

El mes pasado, una firma de ciberseguridad descubrió que la solicitud de que Alexa repita o haga otra pregunta puede silenciarse, lo que podría dejar a Alexa escuchando una respuesta del usuario durante horas y creando un registro de audio indefinido. Mientras que Amazon afirmó haber reparado el problema, un informe de Gear Brain señaló:

"Los investigadores de seguridad cibernética crearon una forma para que los dispositivos de Amazon Alexa escuchen a escondidas a sus dueños, escuchando indefinidamente sin su permiso y enviando transcripciones de las grabaciones a los investigadores. El error en la forma de trabajar de Alexa, que desde entonces ha sido parcheado por Amazon, vio la creación de una "habilidad" calculadora aparentemente inocente -la palabra para una aplicación de Alexa- con código que causó que Alexa siguiera escuchando después de proporcionar la respuesta solicitada. Esta grabación encubierta se transcribió y se envió a los investigadores como un documento de texto”.

Como The Free Thought Project ha informado anteriormente, mientras que los dispositivos de Amazon se pueden activar mediante varias palabras clave, como "Alexa", "Amazon", "Computer" y "Echo", y los usuarios no pueden apagar el micrófono requerido, pueden rastrear lo que Alex ha grabado y borrarlo.