Skip to main content
  1. Home
  2. Noticias
  3. Computación
  4. News

Usuarios de Zoom estuvieron expuestos a hackers en reuniones

Tras ser alertada por la firma de seguridad Check Point, el servicio de videollamadas Zoom confirmó la existencia de una falla que expuso a sus usuarios a piratas informáticos mediante invitaciones a falsas reuniones, pero aclaró que el problema ya había sido resuelto.

La vulnerabilidad habría permitido a los atacantes hacerse pasar por cuentas comerciales que aparentaban ser legítimas, con lo que podían suplantar las credenciales de las víctimas, robar datos e infectar los equipos con malware.

Recommended Videos

La falla residía en la función «Vanity URL» de Zoom, que permite a los usuarios comerciales generar enlaces personalizados para reuniones, por ejemplo, tucompania.zoom.us. Sin embargo, una falla en el sistema permitió vulnerar esta herramienta, según reporta The Next Web.

De esta manera, el atacante solo necesitaba transformar un enlace estándar de una reunión  (https://zoom.us/j/##########) y agregar un subdominio personalizado de cualquier organización antes de la URL (tucompania. zoom.us/j/##########).

Otra estrategia para aprovechar la vulnerabilidad era aprovechar la interfaz web personalizada de Zoom. Según el informe, un hacker podría apuntar a dicha interfaz e intentar redirigir a un usuario para que ingresar a reunión falsa.

Un teléfono con la aplicación Zoom junto a una computadora
Imagen utilizada con permiso del titular de los derechos de autor

El uso de Zoom ha explotado durante el confinamiento asociado a la pandemia del coronavirus: de 10 millones de participantes en reuniones diarias en diciembre de 2019 creció a más de 300 millones en abril de 2020. Por lo mismo, se ha transformado en un lugar atractivo para los cibercriminales.

Según Check Point, un “atacante podría haber invitado a la víctima a unirse a la sesión a través del sitio web dedicado, y la víctima no habría tenido forma de saber que la invitación en realidad no provenía de la organización legítima».

En una declaración a Digital Trends en Español, la compañía enfatizó que «ha abordado el problema reportado por Check Point y ha establecido dispositivos de seguridad adicionales para la protección de sus usuarios». Asimismo, llamó a sus usuarios a «revisar minuciosamente los detalles de cualquier reunión a la que planeen asistir antes de unirse, y a entrar solo a las reuniones de los usuarios en los que confíen», además de recordar que está disponible el correo security@zoom.us para denunciar eventuales amenazas.

La compañía Check Point, una firma de seguridad de origen israelí, es la misma que trabajó con Zoom en enero de 2020 para resolver una vulnerabilidad que permitía a piratas informáticos unirse a una reunión, sin necesidad de tener una invitación.

Rodrigo Orellana
Former Digital Trends Contributor
Samsung presenta el Exynos 2600 y adelanta la potencia del Galaxy S26
Electronics, Computer, Phone

Se espera que Samsung lance su serie insignia de próxima generación, Galaxy S26, a principios del próximo año, y filtraciones recientes sugieren que los teléfonos podrían estar equipados con el chipset interno Exynos 2600 de la compañía. Ahora, antes del evento Galaxy Unpacked, el gigante surcoreano ha presentado oficialmente el SoC y compartido sus especificaciones clave.

El Exynos 2600 competirá contra el tope de gama Snapdragon 8 Elite Gen 5 de Qualcomm y, por ello, trae varias mejoras destacadas. Es el primer SoC de smartphone construido sobre un proceso de 2nm, un paso adelante respecto al nodo de 3nm utilizado en el último chip Snapdragon de Qualcomm.

Read more
Facebook te cobrará por colocar enlaces
Electronics, Mobile Phone, Phone

Facebook ha comenzado a experimentar cobrando por una de sus funciones más básicas: el compartir enlaces. En una nueva prueba detectada por usuarios, Meta limita la cantidad de enlaces que ciertas cuentas de Facebook pueden publicar a menos que paguen una suscripción.

Los usuarios que forman parte del modo profesional de Facebook o que gestionan Páginas solo pueden publicar dos enlaces en publicaciones regulares, a menos que estén suscritos a Meta Verified. El plan de pago empieza en 14,99 dólares al mes en Estados Unidos.

Read more
Es posible que el plegable no te quepa en el bolsillo
iPhone plegable

Un nuevo informe de iPhone-ticker.de dice que los fabricantes de accesorios ya se están preparando para el primer iPhone plegable de Apple, e incluye las dimensiones más concretas de iPhone plegable de Apple que hemos visto hasta ahora. El sitio afirma haber obtenido planos CAD y mediciones vinculados a un proyecto interno etiquetado como V68, con un calendario que apunta a septiembre de 2026.

Tomado al pie de la letra, este es un plegable construido alrededor de un compromiso de transporte diferente al de un iPhone normal. Plegado, mide 83,8 mm (3,30 pulgadas) de ancho, 120,6 mm (4,75 pulgadas) de alto y 9,6 mm (0,38 pulgadas) de grosor, un bloque corto y ancho que puede sentirse firme en la mano, pero también es más difícil de ignorar en un bolsillo delantero.

Read more