CNET también está disponible en español.

Ir a español

Don't show this again

Seguridad

Google arreglará el fallo de Home y Chromecast que filtraba tu ubicación

La compañía sabe en dónde está tu router y se lo estaba diciendo a todos los que preguntaban.

James Martin

Puede que no te sorprenda que Google sepa en dónde te encuentras en este momento. Ahora resulta que la compañía está filtrando esa información de tus altavoces, Google Home y Chromecast, de una manera en la que los hackers podrían aprovechar este bug y usarlo en tu contra. 

Esto de acuerdo a una investigación de Craig Young, un experto en seguridad de Tripwire y un reporte de seguridad escrito por Brian Krebs, que fue publicado el lunes. Google ha confirmado que planea arreglar el problema en julio. 

"De hecho, pude utilizar datos extraídos de los dispositivos para determinar su ubicación física con una precisión asombrosa", dijo Young en una publicación dentro del blog.

Young descubrió que podía utilizar el navegador Web en una computadora como un trampolín para llegar a un altavoz inteligente Chromecast o Google Home, siempre y cuando estuviera conectado al mismo router. En su prueba fue capaz de recolectar información sobre su ubicación por medio de su propio Chromecast. Esto funciona de forma remota cuando el objetivo esté usando una computadora y uno de los dispositivos afectados de Google están conectados al mismo router.

Este fallo es un ejemplo de cómo la recopilación de datos por parte de las compañías de tecnología, incluso cuando recolecten datos que tú estás aceptando compartir, pueden ponerte en riesgo y hacerte más susceptible a ser atacado por hackers, si la información no se bloquea debidamente. 

¿Cómo lo hizo?

Primero, Young creó un sitio Web para ejecutar el software malicioso. Después abrió el sitio Web dentro de su computadora. Dentro del sitio Web corrió un programa de hackeo, el cual buscó y encontró su Chromecast que estaba conectado al mismo router que su computadora. Finalmente, el sitio Web mandó una solicitud a Chromecast, el cual envió de vuelta los datos de ubicación. 

La técnica funciona tanto en Windows como en computadoras Mac, y podría atacarte si utilizas los navegadores Chrome o Firefox, según Young. 

La solución de Google está programada para lanzarse a mediados o fines de julio, dijo un portavoz de la compañía en un correo electrónico.

¿Por qué Google sabe en dónde está tu router?

Es posible que te estés preguntando cómo es que Google conoce tus datos de ubicación exactos. No es por tu GPS, explicó Young. Google colecta información sobre la ubicación de los routers, incluida la que utiliza para conectarse en casa. 

Es por eso que Google puede decirte tu ubicación en su servicio de Maps, por ejemplo, incluso en un dispositivo que no tiene activado el GPS.

Como señala Young, puedes verlo por ti mismo al abrir Google Maps en Chrome y al dar clic en el ícono "Mi ubicación" en la esquina inferior derecha. Especialmente si te encuentras en una zona urbana, esto deberá indicar la ubicación de tu computadora con precisión. Como señala Krebs, incluso permite que servicios como la aplicación Waze de Google continúen navegando sin GPS.

Esta es la información que Chromecast y Google Home envía cuando se lo preguntas. Lo que Young hizo, fue encontrar una forma para que los hackers realicen esta solicitud (de ubicación) a través de una computadora conectada al mismo router que un altavoz Chromecast o Google Home.

¿Por qué es importante?

La falla es preocupante no sólo porque podría decirle a los hackers dónde vive, dijo Young en su blog sobre la investigación, sino porque también podría ayudar a los estafadores a hacer que sus mensajes parezcan más convincentes.

Eso incluye cosas como llamadas falsas del IRS, el Servicio de Rentas Internas, o demandas de efectivo por parte de hackers, quienes suelen amenazar a sus víctimas diciendo que tienen videos de ellos viendo pornografía, ambos casos son verdaderos problemas.

Los hackers, dijo Young, podrían usar su ubicación "para dar credibilidad a las advertencias y aumentar sus probabilidades de éxito."

Reproduciendo: Mira esto: La Google Home Mini es pequeña y poderosa
1:23