Especialistas descobriram uma vulnerabilidade na assistente de voz Alexa, da Amazon, que colocaria em risco dados bancários, gravações de voz e outras informações dos usuários. Segundo a empresa de segurança Check Point, o problema permitira a hackers invadirem o software utilizando uma combinação de link malicioso com um comando de voz realizado pela própria vítima.
O TechTudo entrou em contato com a Amazon, que reconheceu a falha e afirmou que a mesma já foi corrigida, e que não teve conhecimento de casos envolvendo o uso da vulnerabilidade contra clientes e usuários de seus dispositivos.
Quer comprar celular, TV e outros produtos com desconto? Conheça o Compare TechTudo
Segundo a Check Point, a falha poderia dar ao hacker o acesso completo ao histórico de voz do usuário. Os dados se referem aos comandos ditos em voz alta a qualquer aparelho compatível com a Alexa, seja ou não fabricado pela Amazon. A assistente, afinal, está presente não apenas nos speakers Amazon Echo, mas também em caixas de som de outras marcas, além de smart TVs e em fones de ouvido.
O estudo aponta que alguns domínios relacionados à Amazon permitiriam aos hackers controlarem as ações da vítima no aplicativo. Dessa forma, os mesmos seriam capazes de instalar skills que, quando acessadas pelo usuário, revelariam suas informações.
Os pesquisadores não deixam claro se o vazamento incluiria também o áudio captado nas vezes em que o dispositivo entende o comando “Alexa” errado e se ativa sozinho. Nesse cenário, a Alexa pode guardar trechos de conversas pessoais gravados por acidente. Um estudo, vale lembrar, apontou que o a Echo Dot é um dos que mais liga fora de hora entre os mais populares do mercado.
Tampouco se sabe se o hacker teria acesso aos áudios excluídos. A Amazon chegou a admitir no passado que guarda nos servidores até mesmo as gravações removidas manualmente pelo usuário.
Você já conhece a Alexa em português? Veja mais detalhes sobre a assistente:
Segundo a Check Point, a falha também daria acesso aos nomes de usuário, números de telefone e endereço residencial. Além disso, o invasor poderia visualizar instalar e remover skills da Alexa. Todas essas ações, alertam os especialistas, ocorreriam sem levantar quaisquer suspeitas.
O que disse a empresa
Ao TechTudo, a Amazon reforçou que prioriza a segurança dos usuários em seus dispositivos, já resolveu o problema e não teve conhecimento sobre problemas envolvendo a exposição de dados por conta da falha. A fabricante também agradeceu o trabalho de "pesquisadores independentes", caso da Check Point, por apontarem esse tipo de situação.
A empresa alegou ainda que as skills presentes no serviço passam por uma análise de certificação e são monitoradas com frequência. Segundo a marca, sempre que uma extensão do tipo se mostra suspeita ou ofensiva, é rapidamente bloqueada ou desativada.
Como se proteger
Mesmo que a falha tenha sido solucionada, a Check Point recomenda adotar precauções contra possíveis novas vulnerabilidades. As providências envolvem ler atentamente a descrição de um aplicativo antes de baixar e não fazer download de apps desconhecidos. Além disso, é preciso evitar dizer informações sensíveis perto de aparelhos que entendem comandos de voz, como senhas, dados de cartões e credenciais bancárias.
Como funciona o site da Amazon no Brasil? Tire suas dúvidas no Fórum do TechTudo
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Como cortar vídeo no TikTok
- Flamengo x Barcelona SC ao vivo: como assistir ao jogo da Libertadores
- Galaxy Note 10: Samsung confirma lançamento em 7 de agosto
- Como tirar fotos com efeito de profundidade no Xiaomi Mi A1
- K10, K8 e K4 2017: veja o que muda nos novos celulares da LG
- Foto ‘fake’ e voz de artista; cinco apps para enganar amigos no WhatsApp
- Como programar o Windows Defender para verificar seu PC
- Como fazer um infográfico no PowerPoint
- Lançamento do OnePlus 5T: celular tem dual camera e reconhecimento facial
- O que é BacenJud? Entenda como funciona o acesso e a consulta ao sistema
- Como mudar a câmera do Snapchat durante a gravação de vídeos
- Como salvar endereço de casa e trabalho no Apple Mapas do iPhone
- Spotify e Apple Music têm 'meia para estudante'; saiba ouvir música com desconto
- Notebook Avell: conheça modelos com alto desempenho para trabalhos pesados
- Empresa promete celular com tela ‘inquebrável’ feita de diamante
- Como baixar aplicativos de iPhone que foram deletados da App Store
- Como encontrar passagens aéreas baratas pelo Google Maps
- Falha PortSmash em processadores Intel pode expor informações dos usuários
- God of War: como encontrar o Talismã Dourado da Proteção no jogo de PS4
- WhatsApp Web: como ver o número de conversas ativas e onde app foi aberto