[{"@context":"http:\/\/schema.org\/","@type":"BlogPosting","@id":"https:\/\/ayudaleyprotecciondatos.es\/2021\/08\/17\/ltavoces-inteligentes-seguridad-privacidad\/#BlogPosting","mainEntityOfPage":"https:\/\/ayudaleyprotecciondatos.es\/2021\/08\/17\/ltavoces-inteligentes-seguridad-privacidad\/","headline":"Altavoces inteligentes \u00bfsalvaguardan nuestra seguridad y privacidad?","name":"Altavoces inteligentes \u00bfsalvaguardan nuestra seguridad y privacidad?","description":"\u00bfHasta qu\u00e9 punto los altavoces inteligentes cuidan de nuestra privacidad y seguridad? \u00bfEscuchan todo el tiempo? \u00bfPueden espiarnos con ellos? \u2705","datePublished":"2021-08-17","dateModified":"2021-08-09","author":{"@type":"Person","@id":"https:\/\/ayudaleyprotecciondatos.es\/author\/helena\/#Person","name":"Helena","url":"https:\/\/ayudaleyprotecciondatos.es\/author\/helena\/","image":{"@type":"ImageObject","@id":"https:\/\/secure.gravatar.com\/avatar\/b023e7afa5522ddec000b8b3b8bf4f7c?s=96&d=blank&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/b023e7afa5522ddec000b8b3b8bf4f7c?s=96&d=blank&r=g","height":96,"width":96}},"publisher":{"@type":"Organization","name":"AyudaLeyProteccionDatos","logo":{"@type":"ImageObject","@id":"https:\/\/ayudaleyprotecciondatos.es\/wp-content\/uploads\/2016\/01\/ayuda-ley-proteccion-datos.png","url":"https:\/\/ayudaleyprotecciondatos.es\/wp-content\/uploads\/2016\/01\/ayuda-ley-proteccion-datos.png","width":600,"height":60}},"image":{"@type":"ImageObject","@id":"https:\/\/ayudaleyprotecciondatos.es\/wp-content\/uploads\/2021\/08\/altavoces-inteligentes-seguridad-01.jpg","url":"https:\/\/ayudaleyprotecciondatos.es\/wp-content\/uploads\/2021\/08\/altavoces-inteligentes-seguridad-01.jpg","height":1065,"width":1600},"url":"https:\/\/ayudaleyprotecciondatos.es\/2021\/08\/17\/ltavoces-inteligentes-seguridad-privacidad\/","about":["CIBERSEGURIDAD","TECNOLOG\u00cdA"],"wordCount":2129,"articleBody":" if (typeof BingeIframeRan === \"undefined\") { window.addEventListener(\"message\", receiveMessage, false); function receiveMessage(event) { try { var parsed = JSON.parse(event.data) if (parsed.context === \"iframe.resize\") { var iframes = document.getElementsByClassName(\"binge-iframe\"); for (let i = 0; i < iframes.length; ++i) { if (iframes[i].src == parsed.src || iframes[i].contentWindow === event.source) { iframes[i].height = parsed.height; } iframes[i].style.opacity = 1; } } } catch (error) { } } var BingeIframeRan = true; } Poco a poco, los altavoces inteligentes se han ido introduciendo en miles de hogares y son uno de los dispositivos IoT (Internet de las cosas) m\u00e1s extendidos, pero \u00bfhasta qu\u00e9 punto son seguros?, \u00bfprotegen los altavoces inteligentes la privacidad de sus usuarios o la exponen m\u00e1s de lo que deber\u00edan? En este art\u00edculo daremos respuesta a estas y otras preguntas.\u00bfQu\u00e9 son los altavoces inteligentes?\u00bfPara qu\u00e9 sirven?Los altavoces inteligentes presentan varios problemas con nuestra privacidad y seguridadSiempre est\u00e1n a la escuchaAlmacenan las grabacionesLos riesgos de la supervisi\u00f3n humanaAltavoces inteligentes y sus problemas de ciberseguridadConsejos para mejorar la privacidad y seguridad de los altavoces inteligentesUso y configuraci\u00f3nRevisa las conexiones de otros dispositivosRefuerza la seguridad de tu red WiFiAlgunos problemas de seguridad y privacidad conocidos de altavoces inteligentesConclusi\u00f3nEntradas relacionadas\u00bfQu\u00e9 son los altavoces inteligentes?Los altavoces inteligentes son dispositivos para la reproducci\u00f3n de audio, que se conectan a las fuentes de sonido a trav\u00e9s de conexiones inal\u00e1mbricas, como Bluetooth o WiFi, cuentan con diferentes funcionalidades adicionales, pueden conectarse a m\u00faltiples fuentes de audio o dispositivos e incluyen un micr\u00f3fono que les permite recibir comandos de voz y, a trav\u00e9s de un asistente virtual, funcionar como un centro de dom\u00f3tica para el hogar.Los altavoces inteligentes m\u00e1s conocidos son los de Google Home, Amazon Echo y HomePod, pero existen muchas m\u00e1s marcas, como Mi Smart Speaker, los altavoces inteligentes de Xiaomi.\u00bfPara qu\u00e9 sirven?El cometido original de los altavoces inteligentes era la reproducci\u00f3n de audio, pero al incluir en ellos la funcionalidad del asistente virtual, ahora pueden ejecutar una gran cantidad de tareas; abrir nuestro reproductor de m\u00fasica favorito, activar o desactivar la alarma del hogar, encender las luces de casa, comprar en la tienda virtual asociada a ese asistente (por ejemplo, con Alexa y los Amazon Echo podemos comprar directamente en Amazon), acceder a p\u00e1ginas web, realizar b\u00fasquedas en Internet, etc.Como dec\u00edamos, el altavoz inteligente junto al asistente virtual convierte a estos dispositivos en peque\u00f1os centros de dom\u00f3tica, puesto que se pueden conectar a la red dom\u00e9stica y controlar a trav\u00e9s de ellos otros dispositivos inteligentes conectados a la misma red.Los altavoces inteligentes presentan varios problemas con nuestra privacidad y seguridadEl objetivo de los altavoces inteligentes es facilitar algunas acciones a sus usuarios, que gracias a los comandos de voz pueden poner en funcionamiento o pagar aquellos dispositivos que est\u00e9n conectados a la red dom\u00e9stica. Pero es precisamente lo que hace posible esta funci\u00f3n, lo que trae consigo problemas para nuestra privacidad y seguridad en Internet.Siempre est\u00e1n a la escuchaPara que los asistentes puedan funcionar y responder a los comandos de voz de los usuarios, es necesario que siempre est\u00e9n escuchando. Es cierto que la grabaci\u00f3n de voz no comienza hasta que el asistente recibe el comando que lo activa, como \u00abAlexa\u00bb u \u00abOk Google\u00bb, pero siempre est\u00e1n escuchando, por lo que las grabaciones accidentales son posibles, especialmente porque hay palabras y expresiones que pueden sonar parecido a los comandos de activaci\u00f3n.Almacenan las grabacionesLas grabaciones que hacen los altavoces digitales de los comandos de los usuarios se almacenan siempre de manera local en el propio dispositivo y, adem\u00e1s, se env\u00edan a los servidores en la nube para ser procesadas.Ahora, dependiendo de la configuraci\u00f3n de privacidad de datos y seguridad que el usuario tenga, es probable que esas grabaciones se usen para otros fines; en concreto, para mejor el reconocimiento de voz de la IA o para la creaci\u00f3n de perfiles de usuarios para ofrecer publicidad personalizada.Este tratamiento de las grabaciones de voz supone uno de los problemas de privacidad m\u00e1s claros de los altavoces de voz y de los asistentes virtuales que los acompa\u00f1an.Los riesgos de la supervisi\u00f3n humanaEn la l\u00ednea del almacenamiento de las grabaciones de voz, est\u00e1 qui\u00e9n escucha esas grabaciones, puesto que, de acuerdo con los responsables de los asistentes virtuales, algunas muestras se seleccionan para ser supervisadas por humanos, con el objetivo, tambi\u00e9n, de mejorar el reconocimiento de voz y la IA del asistente.Aunque la selecci\u00f3n de estas muestras es supuestamente aleatoria, no deja de suponer un riesgo para la privacidad de los usuarios, puesto que las grabaciones se transcriben y estas podr\u00edan contener informaci\u00f3n personal de los mismos.Altavoces inteligentes y sus problemas de ciberseguridadAparte de esos riesgos para la privacidad, los altavoces inteligentes de Google, Amazon, Apple y resto de fabricantes tambi\u00e9n suponen problemas para la ciberseguridad de hogares y empresas, puesto que, como otros dispositivos IoT, pueden convertirse en un punto vulnerable para la seguridad en redes WiFi dom\u00e9sticas o de las empresas y de todos los dispositivos conectados a ellas.De manera que si un cibercriminal consigue hackear los altavoces inteligentes de una casa o una oficina, puede introducirse en la red dom\u00e9stica o interna y vulnerar as\u00ed su seguridad, accediendo a los datos e informaci\u00f3n privada y sensible que sea accesible desde ella, como por ejemplo, cuentas de usuarios, tarjetas bancarias, contrase\u00f1as, etc., o controlar los altavoces de forma remota.Ya se sabe que los cibercriminales han comenzado a usar los motores de b\u00fasqueda de los dispositivos IoT para acceder al nombre de usuario y la contrase\u00f1a por defecto de cualquiera de los dispositivos conectados a la red dom\u00e9stica e interna, por lo que aquellos usuarios que no suelen cambiar las contrase\u00f1as de f\u00e1brica, est\u00e1n m\u00e1s expuestos a estos ataques.Adem\u00e1s de estos riesgos, unos altavoces inteligentes que no est\u00e9n debidamente configurados podr\u00edan ser usados por cualquiera, desde los ni\u00f1os de la casa hasta los invitados, que, podr\u00edan, por ejemplo, realizar compras con el dinero del usuario utilizando el asistente virtual.Consejos para mejorar la privacidad y seguridad de los altavoces inteligentesSi sent\u00eds que Alexa nos vigila, o Siri o el asistente de Google, pero no quer\u00e9is dejar de usar los altavoces inteligentes, hay varios consejos para reforzar y mejorar la privacidad en Alexa y compa\u00f1\u00eda que pod\u00e9is seguir.Uso y configuraci\u00f3nDesde que los dispositivos son, en su mayor\u00eda, plug and play, casi nadie se para a mirar las opciones de configuraci\u00f3n con las que cuentan, puesto que la mayor\u00eda de usuarios lo que quieren es poder empezar usar su dispositivo cuanto antes.Con los altavoces inteligentes ocurre lo mismo, no son muchas las personas que antes de comenzar a usarlos se preocupan de revisar la pol\u00edtica de privacidad y de configurar las opciones de privacidad.Todos los asistentes virtuales y altavoces inteligentes cuentan con una aplicaci\u00f3n para m\u00f3vil o una interfaz web desde la que se puede configurar la privacidad y la seguridad. Por defecto, muchas veces la configuraci\u00f3n es muy permisiva en cuanto a los datos e informaci\u00f3n que recoge el altavoz y se transmite al servidor y lo que se puede hacer con ello. Por eso es importante dedicar varios minutos a hacer ajustes en la configuraci\u00f3n de privacidad, para que esta sea lo m\u00e1s o menos restrictiva que queramos.Si no quieres que se creen perfiles de usuario, no permitas que se compartan tus grabaciones de voz.Aunque para que funcionen de forma adecuada, es necesario que el micr\u00f3fono del altavoz est\u00e9 conectado, si no los vamos a usar o vamos a salir fuera, podemos desconectarlo, para evitar activaciones accidentales.As\u00ed mismo, se recomienda borrar el historial de comandos del almacenamiento local y en la nube de grabaciones anteriores.Activa siempre la autenticaci\u00f3n multifactor, especialmente si hay tarjetas de cr\u00e9dito vinculadas con aplicaciones o tiendas online a las que se pueda acceder con el asistente virtual y efectuar compras.Revisa las conexiones de otros dispositivosRevisa siempre las conexiones de otros dispositivos a la red dom\u00e9stica o interna de la empresa y aseg\u00farate de que los reconoces todos, adem\u00e1s de asegurarte de que cada uno de estos dispositivos cuenta con una contrase\u00f1a fuerte y sus software est\u00e1n actualizados.Cada dispositivo IoT conectado a la red supone un posible punto d\u00e9bil. Por ello, un consejo es crear una red WiFi separada para las conexiones de estos dispositivos.Adem\u00e1s, si hay dispositivos que ya no uses conectados a la red, descon\u00e9ctalos de ella, es muy probable que su software est\u00e9 desactualizado y sean un punto d\u00e9bil.Refuerza la seguridad de tu red WiFiAparte de reforzar tu red WiFi con una clave de seguridad de red fuerte, instala un antivirus o una soluci\u00f3n de seguridad m\u00e1s completa, para evitar posibles ciberataques, tanto contra tu equipo inform\u00e1tico como contra tus dispositivos IoT.Ya hemos mencionado que puedes crear una red separada para conectar los altavoces inteligentes y restos de dispositivos, pero puedes reforzar a\u00fan m\u00e1s esta seguridad, creado una red para invitados, es decir, una red separada de la red dom\u00e9stica y de la de los dispositivos IoT, que pueden usar tus visitas, de manera que no puedan acceder a los dispositivos y, adem\u00e1s, mantengan aisladas posibles amenazas.Algunos problemas de seguridad y privacidad conocidos de altavoces inteligentesUno de los problemas conocidos de seguridad y privacidad de los altavoces inteligentes es el uso para el que se destinan las grabaciones de voz. Para muchos, lo malo de Alexa, Siri y compa\u00f1\u00eda es que esos datos se usan para elaborar perfiles de usuarios, que se justifican bajo la \u00abcreaci\u00f3n de una mejor experiencia\u00bb. Y aunque esas grabaciones pueden eliminarse, los fabricantes han reconocido en alguna ocasi\u00f3n (es el caso de Amazon), que algunos datos se quedan guardados de manera indefinida.En 2019, Amazon y Alexa protagonizaron uno de los casos m\u00e1s sonados al descubrirse que hab\u00eda trabajadores de la compa\u00f1\u00eda escuchando y analizando las grabaciones de sus altavoces inteligentes Echo. Estas escuchas no estaban especificadas en las condiciones de los altavoces o del asistente, pero eran pr\u00e1ctica habitual, analiz\u00e1ndose m\u00e1s de 1.000 clips diarios para mejorar la IA del sistema.Aunque Amazon dijo que los trabajadores no pod\u00edan acceder a informaci\u00f3n de los usuarios, se descubri\u00f3 que algunos de ellos s\u00ed pod\u00edan hacerlo, en concreto a la ubicaci\u00f3n de los mismos.Google tambi\u00e9n tuvo que reconocer que enviaba muestras de voz a terceros para su transcripci\u00f3n y an\u00e1lisis, con el fin de mejorar la IA de su sistema (es la raz\u00f3n que dan todas las compa\u00f1\u00edas). Seg\u00fan Google estas muestras est\u00e1n anonimizadas, pero si el audio contiene informaci\u00f3n personal, esos terceros podr\u00edan tener acceso a datos personales sin que los interesados hubiesen dado su consentimiento para ello.Adem\u00e1s, los altavoces inteligentes de Google y Amazon fueron usados para llevar a cabo un ataque de phishing, mediante el cual, un equipo de hackers us\u00f3 supuestas aplicaciones de hor\u00f3scopo para grabar las conversaciones de los usuarios y enviarlas a sus servidores, consiguiendo burlar la seguridad de los dispositivos. Este es un claro ejemplo de que no es imposible espiar con Alexa o Google Home.Conclusi\u00f3nLa mayor\u00eda de estos altavoces inteligentes, a trav\u00e9s de sus asistentes virtuales, recogen una gran cantidad de informaci\u00f3n personal, no solo nuestra voz, sino historiales de navegaci\u00f3n, compras, dispositivo usado, localizaci\u00f3n, etc., por lo que si no ponemos ciertos l\u00edmites, estamos compartiendo una gran cantidad de informaci\u00f3n personal con estas aplicaciones.Adem\u00e1s, todas analizan muestras de audio para mejorar sus sistemas de IA y como usuarios, tenemos poco control sobre qui\u00e9nes tienen acceso realmente a nuestras grabaciones.Por todo ello, aunque es posible reforzar la privacidad y seguridad de los altavoces inteligentes, es importante que si los vamos a usar, leamos antes los t\u00e9rminos y condiciones de uso, as\u00ed como la pol\u00edtica de privacidad, para saber qu\u00e9 uso se va a hacer de nuestros datos e informaci\u00f3n. Adem\u00e1s de configurar siempre los ajustes de privacidad.Entradas relacionadas\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\tReconocimiento de voz: Que es, c\u00f3mo funciona y programas que existen\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\tTodas las opciones para configurar Alexa Echo\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t"},{"@context":"http:\/\/schema.org\/","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"item":{"@id":"https:\/\/ayudaleyprotecciondatos.es\/#breadcrumbitem","name":"Ayuda Ley Protecci\u00f3n Datos"}},{"@type":"ListItem","position":2,"item":{"@id":"https:\/\/ayudaleyprotecciondatos.es\/2021\/08\/17\/ltavoces-inteligentes-seguridad-privacidad\/#breadcrumbitem","name":"Altavoces inteligentes \u00bfsalvaguardan nuestra seguridad y privacidad?"}}]}]