¿Son seguros los asistentes de voz?

  • Actualidad

La respuesta es sí, siempre y cuando se apliquen métodos de autenticación. Una empresa experta en biometría vocal ha analizado los riesgos de seguridad de estos dispositivos que están transformando la vida de las personas tanto en los hogares como en las empresas.

RECOMENDADOS:

Tecnologías que dan al dato el protagonismo que merece (WEBINAR) 

Cinco retos de la innovación en cloud

Informe IT Trends 2019: La realidad digital de la empresa española

Mejores prácticas para implementar una plataforma ágil

Robo de credenciales: prioriza la seguridad de tus apps

Instalación de Redes WiFi y LAN en Hoteles

Según la empresa española Biometric Vox, la falta de autenticación del usuario implica importantes riesgos en el uso de los asistentes de voz, y centra su argumentación en cuatro de ellos:

- Usurpación de identidad: cualquier persona podría hacerse pasar por el propietario del dispositivo inteligente y publicar en su nombre en sus redes sociales, e incluso, si ha vinculado su tarjeta de crédito, realizar alguna compra online. Activar una protección por código en el asistente reduce el riesgo, pero no lo descarta y reduce la experiencia de usuario, siendo la biometría por voz la solución idónea.

Si te interesa el tema no dejes de leer el reportaja publicado en el número de Abril de IT Digital Security.

- Usos inapropiados del perfil del usuario: la ausencia de verificación del usuario puede ocasionar que no haya prioridades de acción diferentes para los distintos usuarios de un asistente virtual. Por ejemplo, si queremos poder comprar contenidos con agilidad y el asistente virtual tiene esa capacidad, podríamos exponernos a que un menor acceda a contenido inapropiado o realice compras sin la autorización de sus padres; y si anulamos el permiso de compra, perdemos utilidad y agilidad. La solución es poder autentificar la identidad de los distintos usuarios y así cada perfil tiene sus propios permisos y capacidades.

- Acceso a información privada del usuario: la falta de identificación provoca que cualquier otro usuario pueda solicitar información privada del propietario al asistente de voz, por ejemplo, sobre actividades recientes, documentos confidenciales o contactos.

- Mensajes desde el exterior: en un sistema domótico interconectado, podría llegar a ser posible que un extraño pidiera al asistente que abra la puerta o ventanas de la oficina o vivienda para acceder a ella sin permiso. Recientemente, una campaña de publicidad en televisión que verbalizaba una orden de compra a un asistente virtual provocó la compra masiva de un determinado producto en muchos hogares que tenían el asistente cerca del televisor.

Como solución, la compañía recomienda dotar al asistente de una capa más de seguridad con una  identificación/verificación biométrica por voz, área en la que es especialista.