Domingo, 28 de Diciembre de 2025

Actualizada Domingo, 28 de Diciembre de 2025 a las 14:18:09 horas

Viernes, 14 de Agosto de 2020
Permiten acceder a información personal y el historial bancario

Descubren vulnerabilidades críticas en Alexa

La compañía de ciberseguridad Check Point ha descubierto nuevas vulnerabilidades críticas en el asistente de voz Alexa de Amazon que permiten a los atacantes hacerse con información personal de usuario e incluso con sus historiales bancarios.

[Img #101890]Alexa es el asistente virtual y de voz de Amazon, presente en forma de aplicación para móviles y en sus dispositivos, como los altavoces inteligentes Echo. Check Point ha identificado vulnerabilidades de seguridad críticas en algunos subdominios de Amazon Alexa, como ha informado la compañía.
 
   Estos fallos de seguridad habrían permitido a un cibercriminal eliminar o instalar recursos en la cuenta de Alexa de una víctima, acceder a su historial de voz e, incluso, a sus datos personales. Amazon solucionó este problema poco después de que se informara de su existencia.
 
   El ataque tan solo necesitaba que el usuario hiciera un simple clic en un enlace malicioso creado por el cibercriminal, haciéndose pasar por Amazon, y que la víctima interactúe con el dispositivo mediante la voz.
 
   Si el usuario hacía clic en el enlace, permitía al atacante acceder a la información personal de la víctima, como el historial de datos bancarios, los nombres de usuario, los números de teléfono y la dirección del domicilio.
 
   Mediante este ataque los cibercriminales también podrían extraer el historial de voz de una víctima con su Alexa, instalar Skills -las aplicaciones internas del asistente- en la cuenta de la víctima sin ser advertidas, ver toda la lista de recursos de la cuenta de un usuario, e incluso eliminar recursos.
 
   Amazon ha agradecido el trabajo de Check Point y ha defendido que no tiene "conocimiento de ningún caso en el que esta vulnerabilidad haya sido usada" contra sus clientes "o de que la información de los clientes haya sido expuesta", como ha asegurado un portavoz de la compañía.
Comentarios Comentar esta noticia
Comentar esta noticia

Normas de participación

Esta es la opinión de los lectores, no la de este medio.

Nos reservamos el derecho a eliminar los comentarios inapropiados.

La participación implica que ha leído y acepta las Normas de Participación y Política de Privacidad

Normas de Participación

Política de privacidad

Por seguridad guardamos tu IP
216.73.216.103

Todavía no hay comentarios

Con tu cuenta registrada

Escribe tu correo y te enviaremos un enlace para que escribas una nueva contraseña.