Basta un láser para hackear a distancia un altavoz inteligente
Por increíble que parezca, es posible acceder a un altavoz inteligente con el uso de un simple láser. Google Home, Amazon Echo... Ninguno se resiste.
5 noviembre, 2019 08:29Con el enorme avance de la tecnología, nos ha sido imposible cerrarle la puerta a sus bondades. Incluso podemos cerrar puertas con la propia tecnología: basta con que esté domotizada y que el sistema sea compatible con Google Home o Amazon Alexa, por ejemplo. El «Ok, Google. Abre el garaje» puede ser muy útil, pero deja un agujero de seguridad que se puede explotar con un láser.
Puede parecer ciencia ficción o algo muy complicado de realizar, pero no: la luz del láser se puede adaptar para que interactúe con los micrófonos de un altavoz inteligente haciéndole creer que capta ondas sonoras; con lo que resulta posible mandar comandos a una distancia de hasta 50 metros. Si nos guiamos por el ejemplo de la puerta del garaje, sería posible abrirla desde fuera de la casa con solo apuntar con el láser al Google Home a través de la ventana.
Un agujero de seguridad imposible de cubrir: un láser puede simular la voz humana a decenas de metros de distancia
Si bien supone un problema ya que cualquiera podría controlar un altavoz inteligente y ejecutar así comandos sumamente delicados (siempre con las herramientas necesarias), solucionarlo es imposible ya que forma parte de cómo funcionan los micrófonos de los dispositivos, ya sean altavoces inteligentes o móviles.
El mecanismo de «hackeo», desarrollado por la Universidad de Michigan y la Universidad de Electro-Comunicaciones de Tokio, demuestra cómo resulta posible modular la voz humana a través de un láser corriente de 60 mW. La física que se esconde detrás del descubrimiento no es demasiado compleja: el láser calienta el micrófono del diafragma y expande el aire alrededor creando idéntica burbuja de presión a la que forma el sonido al atravesar dicho diafragma. De esta forma resulta posible transmitir comandos de voz usando la luz.
El descubrimiento forma parte de un paper denominado «Comandos de luz» (Lights commands). Es imposible de parchear ya que el hackeo hace uso del funcionamiento natural de los micrófonos. La única solución es alejar los altavoces inteligentes de las zonas visibles de la casa, especialmente los que den a una ventana.