Caracasdigital Caracasdigital

CARACAS DIGITAL.jpg   
 RUN RUN TECNOL脫GICO
Bill Gates ha recomendado a sus seguidores d贸nde invertir el dinero en 2023

06 de enero de 2023.- El famoso fundador de Microsoft, Bill Gates, habilit贸 en la red socia...Leer m谩s


Movilnet anuncia renovaci贸n de su imagen despu茅s de 30 a帽os de servicio

Caracas, 05 de enero de 2023.- Movilnet, la empresa de telecomunicaciones m贸viles del Estad...Leer m谩s


Cantv conect贸 con fibra 贸ptica al Puente Binacional Atanasio Girardot que enlaza a Colombia y Venezuela

Caracas, 03 de enero de 2023.- La Compa帽铆a An贸nima Nacional Tel茅fonos de Venezuela (Cant...Leer m谩s


Banco de Venezuela inaugura nueva oficina en frontera colombo-venezolana

Caracas, 02 de enero de 2023.- El Banco de Venezuela (BDV) ha inaugurado una nueva oficina e...Leer m谩s


Venezuela comenzar谩 a monitorear en tiempo real las operaciones bancarias relacionadas con criptomonedas

Caracas, 29 de diciembre de 2022.- La Superintendencia de Bancos (Sudeban) y la Superintende...Leer m谩s


CES 2023: el epicentro de un mundo conectado

29 de diciembre de 2022.- Cada comienzo de a帽o llega cargado de tecnolog铆a, gracias al Con...Leer m谩s


Schneider Electric y SAP colaboran para avanzar en la digitalizaci贸n industrial

16 de diciembre de 2022.- Schneider Electric y SAP han anunciado hoy que han firmado un memo...Leer m谩s


Llega ChatGpt, la IA que compite con Google

16 de diciembre de 2022.- OpenAi, una fundaci贸n de inteligencia artificial creada en 2015 po...Leer m谩s


Bancrecer regal贸 sonrisas a pacientes infantiles del Hospital P茅rez Carre帽o

Caracas, 15 de diciembre de 2022.- Representantes del Voluntariado Bancrecer acudieron este mi茅rco...Leer m谩s


:::::::::::::::::::::::::::::::: Agregar Nuevo
===================Ver Todo

Opinan los Expertos

Lo que todo CIO debe conocer de su Centro de Datos
Paola Boccia
Directora Ejecutiva de Banesco Banco Universal

Lenovo y la revoluci贸n del software
Lorenzo Rub铆n
Sales & Operations Manager Venezuela, Bolivia, Uru

TECH: Nuestra fiel compa帽era
Rodolfo Carrano
Vice Presidente Comercial de Directv Venezuela

Rumbo a la era del IPv6
Agustin Speziale
Product Manager, Connectivity, Media & IP Level 3

La Ciudad Digital ser谩 el n煤cleo del progreso y el desarrollo d
Manuel Moreno
Gerente Regional de Marketing para Banda Ancha Ina
===================Ver Todo

Riesgos de seguridad y privacidad en torno a las apps de transcripci贸n de audio a texto

Con el auge de las apps y servicios de transcripci贸n de audio a texto, ESET, compa帽铆a l铆der en detecci贸n proactiva de amenazas, analiza los riesgos de seguridad y qu茅 se debe tener en cuenta a la hora de utilizar estos servicios.

Caracas, 28 de abril de 2023.- Las aplicaciones de transcripci贸n pueden ayudar a ahorrar tiempo y esfuerzo al convertir r谩pidamente archivos de audio en texto. Esto puede resultar 煤til en muchos contextos: Desde el d铆a a d铆a para audios en aplicaciones de mensajer铆a, en el entorno laboral facilitando la toma de notas durante reuniones y entrevistas, y hasta como herramienta para personas con discapacidad auditiva.

Recientemente se populariz贸 un bot para WhatsApp que realiza esta misma tarea con audios enviados en cuesti贸n de minutos. M谩s all谩 de este bot en particular y el hecho de que sus creadores aseguran que protege la privacidad de las personas y que no tienen un registro de la informaci贸n que contienen esos audios, lo cierto es que el uso de aplicaciones de transcripci贸n de audio a texto en general puede plantear riesgos para la seguridad y privacidad de los usuarios que deben ser considerados. En este contexto, ESET, compa帽铆a l铆der en detecci贸n proactiva de amenazas, analiza las principales consideraciones de seguridad asociadas con el uso de estas aplicaciones y proporciona algunas recomendaciones clave para mitigarlas.

Algunos de los riesgos asociados a aplicaciones para transcripci贸n de audio seg煤n ESET, son:

Funcionamiento de la transcripci贸n y privacidad: Si bien WhatsApp anunci贸 que est谩 trabajando en una funcionalidad para transcribir audio a texto, existen diferentes apps desarrolladas por terceros que utilizan distintos m茅todos para transcribir un archivo de audio a texto, tanto de manera manual como automatizada.

En el caso de la transcripci贸n automatizada, algunas aplicaciones utilizan algoritmos de reconocimiento de voz y aprendizaje autom谩tico para convertir el audio en texto sin intervenci贸n humana. Estos programas pueden ser desarrollados por la compa帽铆a detr谩s de la aplicaci贸n o ser un servicio tercerizado. Si bien esta 煤ltima opci贸n es generalmente m谩s r谩pida y eficiente, tambi茅n plantea algunas interrogantes con respecto a la privacidad, ya que en muchos casos se desconoce el alcance que podr铆a tener el audio enviado: 驴Se utilizar谩 para mejorar el algoritmo? 驴Se almacenar谩 en servidores, propios o de terceros, durante el an谩lisis del contenido? 驴C贸mo se asegura el env铆o de esa informaci贸n, si es que el procesamiento del audio se terceriza?

Por otro lado, la transcripci贸n manual implica que la misma es realizada por una persona, lo cual puede plantear riesgos de privacidad si quienes realizan esta transcripci贸n tienen acceso a informaci贸n confidencial o si se comparte con contratistas terceros sin el consentimiento del usuario. De hecho, Meta (en ese entonces, Facebook) se vio envuelta en una pol茅mica por tercerizar la transcripci贸n de audios enviados por sus usuarios para poder mejorar su sistema de reconocimiento de voz.

Almacenamiento de datos: Una gran cantidad de estas aplicaciones solicitan a los usuarios que concedan permisos para acceder a diferente informaci贸n del dispositivo, como la ubicaci贸n, contactos, chats en aplicaciones de mensajer铆a, o hasta el micr贸fono del dispositivo, a fin poder funcionar o tambi茅n proporcionar una mejor experiencia de usuario.

Sin embargo, desde ESET mencionan que la recopilaci贸n de esta informaci贸n puede presentar un riesgo si se utiliza indebidamente o si se comparte con terceros sin el consentimiento del usuario en cuesti贸n. Tambi茅n si no se asegura correctamente en los servidores de la compa帽铆a que la almacene. Si bien este punto no es exclusivo para las apps de transcripci贸n de audio, s铆 es cierto que este tipo de aplicaciones recolecta archivos de audios que, usualmente, son de la voz del usuario o de sus allegados. Sobre todo en los casos en los cuales la aplicaci贸n se presenta como un bot para aplicaciones como WhatsApp o Telegram.

Adem谩s, la informaci贸n de audio y texto recopilada por la aplicaci贸n tambi茅n podr铆a ser utilizada para crear un perfil de la persona y para personalizar anuncios y recomendaciones, un dato no menor. Si la aplicaci贸n no protege adecuadamente la informaci贸n personal, los usuarios podr铆an ser vulnerables a ciberataques.

Aplicaciones maliciosas: Es posible que existan aplicaciones o chatbots fraudulentos para transcripci贸n de audio a texto, ya sea que no cuentan con pol铆ticas de privacidad s贸lidas, que no protegen debidamente la informaci贸n del usuario, o que incluso la comercialicen. Tambi茅n puede pasar que con el auge de estas tecnolog铆as los cibercriminales quieran aprovechar la situaci贸n para lanzar falsas apps que utilizan como pantallas para infectar a las v铆ctimas con alg煤n tipo de malware.

El problema es que estas aplicaciones fraudulentas pueden ser muy exitosas debido a que los usuarios no siempre verifican qui茅n desarroll贸 la aplicaci贸n ni examinan cuidadosamente sus pol铆ticas de privacidad. Adem谩s, estas apps maliciosas pueden ser copias de aplicaciones leg铆timas, lo que dificulta que los usuarios las identifiquen de manera simple como fraudulentas.

鈥淰ale la pena mencionar que esto tampoco es exclusivo para aplicaciones de transcripci贸n de audio, sino que tambi茅n sucede con estos tipos de programas de 鈥渦tilidad鈥 o para usos espec铆fico, como conversores o lectores de archivos con extensiones espec铆ficas, editores de video, y m谩s. De hecho, hemos visto en Google Play apps que ofrecen distintos tipos de funcionalidades, desde lectores de PDF y de c贸digos QR, pasando por traductores o editores de im谩genes que son utilizadas para distribuir malware.鈥, comenta Martina L贸pez, Investigadora de Seguridad Inform谩tica de ESET Latinoam茅rica.

Robo de informaci贸n para realizar ciberataques: Ya sea por una aplicaci贸n falsa o por una vulneraci贸n de una app real, los audios y textos robados pueden ser utilizados para ciberataques. Un ejemplo de ello podr铆a ser el entrenamiento de un modelo de machine learning para producir deepfakes en formato de audios, ya sea para noticias falsas o ataques de ingenier铆a social.

El proceso generalmente implicar铆a dos pasos: el entrenamiento del modelo y el uso del modelo en s铆. En el primer paso es donde se utilizan los datos robados para entrenar el modelo de aprendizaje autom谩tico, el cual utilizar谩 t茅cnicas de procesamiento de se帽ales de audio y de lenguaje natural para aprender c贸mo se pronuncian las palabras y c贸mo se estructuran las oraciones. Una vez que el modelo se entrena con suficiente cantidad de datos, ser铆a capaz de generar texto a partir de un archivo de audio.

Un atacante podr铆a utilizar el modelo para manipular los audios robados y hacer que las v铆ctimas digan cosas que no hicieron. Pueden utilizar la transcripci贸n falsa para chantajear, extorsionar o enga帽ar a las mismas y a sus allegados, o incluso pueden suplantar la identidad de una persona reconocida y generar una noticia falsa.

A continuaci贸n, ESET acerca recomendaciones para utilizar estas aplicaciones de manera segura:

- Descargarlas solo de fuentes confiables y evitar la descarga de aplicaciones de terceros desconocidos o no verificados. En caso de ser un chatbot, verificar que el n煤mero o usuario sea el correcto, y no una copia maliciosa.

- Revisar las pol铆ticas de privacidad de la aplicaci贸n, verificar los apartados acerca de la informaci贸n almacenada y compartida con terceros.

- No compartir informaci贸n confidencial o sensible mediante los audios a cargar en la aplicaci贸n, como contrase帽as o informaci贸n financiera.

- Si se trata de una aplicaci贸n descargable, mantenerla actualizada para tener las 煤ltimas correcciones de seguridad y parches.

Riesgos de seguridad y privacidad en torno a las apps de transcripci贸n de audio a texto
Env韊 este art韈ulo a un amigo Imprima este art韈ulo   

Comentarios


Comentar



Esta nota/art韈ulo ha sido originalmente publicado por www.caracasdigital.com, el 28 de Abril de 2023..

Caracas Digital no se hace responsable por los juicios de valor emitidos por sus colaboradores y columnistas de opini髇 y an醠isis.

Aceptamos colaboraciones previa evaluaci髇 por nuestro equipo editorial, estamos abiertos a todo tipo o corriente de opiniones, siempre y cuando a nuestro juicio est閚 dentro de valores 閠icos y morales razonables.

Usted puede reproducir, reimprimir, y divulgar este art韈ulo a trav閟 de los medios audiovisuales e Internet, siempre que identifique a la fuente original, http://www.caracasdigital.com