Google Home Mini: las "First Impressions" a través de OCU en colaboración con ISMS Forum

Publicado el 17-12-2018      Notícia sobre:

 

Uno de los proyectos pertenecientes al área de trabajo del Centro de Estudios en Movilidad e Internet de las Cosas (CEMIoT) de ISMS Forum Spain es el Laboratorio de Análisis de Productos IoT, en colaboración con la Organización de Consumidores y Usuarios (OCU).

A través del programa “First Impressions”, se ha llevado a cabo este año una review de Google Home Mini: el altavoz inteligente con el asistente de Google integrado, lanzado al mercado durante el pasado junio de 2018. Sobre este producto se llegó a la conclusión de que el riesgo que se asume al utilizar estos servicios es el mismo que si utilizamos un teléfono móvil con sistema operativo Android.

Con mayor detalle, entre los aspectos que han considerado más relevantes en cuanto a la privacidad y seguridad, se encuentran aquellos relativos a:

La información del dispositivo

Google Home Mini puede acceder a toda la información que el usuario tenga almacenada en su cuenta de Google: contactos, calendarios, aplicaciones, etc. Y no solo eso, este altavoz inteligente conservará también información de otros dispositivos vinculados a la cuenta de Gmail como, por ejemplo, el porcentaje de batería, las lecturas de la pantalla táctil, la duración de las conexiones de red, etc.

La grabación de las actividades de voz y audio

Según la política de privacidad, Google Home Mini solo almacena las grabaciones que se suceden después de decir “Ok Google” y hemos constatado que en la nube se almacenan los comandos desde 1 segundo antes de la activación del sistema hasta 1 segundo después a la finalización del comando. En cualquier caso, el dispositivo dispone de un interruptor físico para desactivar el micrófono.

Google justifica estos 2 aspectos diciendo que los utiliza para mejorar la capacidad del servicio, así como para ofrecer experiencias y campañas de publicidad más personalizadas basadas en las consultas del usuario.

Durante el pasado año 2017 se analizaron también, a través de esta iniciativa, las Spectacles: las gafas que sacaron los creadores de Snapchat con dos cámaras incorporadas y con las que se puede grabar vídeos de 10, 20 o 30 segundos, los cuales pueden compartirse en esta red social.

Las conclusiones resultantes del análisis determinaron que, en general, el producto carece de la seguridad y privacidad suficiente. En concreto, se diagnosticaron los siguientes puntos:

  • No se informa si los vídeos se guardan cifrados en las gafas ni si la información se transmite de forma cifrada.
  • Se indica que hay que habilitar Bluetooth en el teléfono, pero no se incluyen recomendaciones básicas de seguridad como la de mantener Bluetooth encendido solo mientras se descargan los contenidos desde las gafas.
  • En el manual tampoco se indica que, cuando se selecciona la descarga de vídeos en HD, las Spectacles crean una wifi abierta y, por lo tanto, insegura.
  • Supone un riesgo para la privacidad de otros. A pesar del círculo de leds que brillan a modo de advertencia mientras se está grabando, en la práctica es difícil darse cuenta de que te están grabando con las gafas: resulta más fácil apreciarlo con un móvil o una cámara. De hecho, es fácil ocultar las luces, como lo demuestran numerosos vídeos en Youtube. De esta manera es posible que te puedan grabar en un ámbito privado o que graben información delicada como una contraseña o el código de seguridad de la tarjeta al realizar alguna compra.
  • El dispositivo no dispone de ningún mecanismo o código que impida que un tercero no autorizado, si encuentra o roba el dispositivo, lo enlace con otro teléfono. Esto puede suponer un riesgo adicional para tu privacidad en el caso de que hubiera grabaciones guardadas en las gafas.

En síntesis, las Spectacles incrementan el riesgo en privacidad y en la seguridad en el uso de las tecnologías, aportando poca o ninguna información sobre estas cuestiones que son importantes para el consumidor y que le ayudarían a tomar una decisión responsable.

 

Global Gold Sponsor