Skip to main content

Zoom acaba de corregir una falla de seguridad importante

Si tiene Zoom instalado en su MacBook, querrá actualizar la aplicación ahora mismo. Zoom pasó el fin de semana parcheando una falla de seguridad importante en su aplicación para Mac, y la actualización está disponible ahora mismo.

Según The Verge, todo comenzó en Def Con, una conferencia de seguridad informática y hackers en Las Vegas. El fundador de la organización sin fines de lucro de seguridad Objective-See y un ex analista de seguridad de la NSA, Patrick Wardle, subieron al escenario el viernes y presentaron un hallazgo sorprendente: una vulnerabilidad de seguridad masiva en el instalador de Zoom para MacBooks.

El Logitech Brio 4K Pro conectado a un Macbook.

El exploit permitió a un actor de amenazas tomar el control de la Mac de alguien a través de la aplicación Zoom, hasta el nivel raíz de la máquina. El instalador del paquete Zoom utilizó una prueba de certificado de seguridad débil y cualquier archivo con el mismo nombre que el paquete oficial de Zoom podría omitir fácilmente la prueba. En este nivel, la MacBook reconoce al hacker como un «super usuario» que luego puede leer, cambiar o crear cualquier archivo, incluida la adición de otro malware al sistema.

Frustrantemente, Wardle había descubierto la amenaza a la seguridad en diciembre y había informado a Zoom de sus hallazgos. Wardle dijo que Zoom no lo tomó en serio y lanzó un parche después de un mes, que contenía otro error de seguridad. Informó a Zoom de este segundo error y, lo que es más importante, de que el primer error no se corrigió. Zoom se sentó en él.

Wardle decidió hacer públicos sus hallazgos en Def Con. Había seguido protocolos de divulgación responsable, lo que da tiempo a las empresas para corregir errores, y después de ocho meses de inacción, sintió que tenía que advertir a los demás. Zoom lanzó un pequeño parche unas semanas antes de la conferencia, pero Wardle dijo que la vulnerabilidad todavía estaba presente.

Esta no es la primera vez que Zoom ha sido criticado por su seguridad laxa. En 2020, Wardle descubrió una vulnerabilidad de Mac en Zoom que permitió secuestrar cámaras y micrófonos. También se descubrió que Zoom había estado enviando datos de usuarios a Facebook, y luego el Departamento de Justicia de los Estados Unidos presentó cargos contra un ejecutivo de Zoom por colusión con el gobierno chino.

Zoom pasó el fin de semana trabajando en un nuevo parche después de la presentación de Wardle, y ya está disponible. La versión 5.11.5 es una actualización gratuita para instalaciones de Zoom basadas en Mac y ya está disponible.

Si prefieres usar una plataforma de videoconferencia diferente, consulta nuestra práctica guía de Microsoft Teams.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
AMD acaba de revelar una función que cambia las reglas del juego para su tarjeta gráfica
amd cambia reglas juego tarjetas graficas 721ec1

Jacob Roach / DT
AMD está listo para revelar un artículo de investigación sobre su técnica para la compresión de bloques de texturas neuronales en el Simposio Eurographics sobre Renderizado (EGSR) la próxima semana. Suena como una tecnocharla, pero la idea detrás de la compresión neuronal es bastante simple. AMD dice que está utilizando una red neuronal para comprimir las texturas masivas en los juegos, lo que reduce tanto el tamaño de descarga de un juego como sus demandas en su tarjeta gráfica.

Ya hemos oído hablar de tecnologías similares. Nvidia presentó un artículo sobre la compresión de texturas neuronales el año pasado, e Intel siguió con un artículo propio que proponía una técnica de nivel de detalle (LoD) impulsada por IA que podría hacer que los modelos se vieran más realistas desde más lejos. Las afirmaciones de Nvidia sobre la compresión de texturas neuronales son particularmente impresionantes, ya que el documento afirma que la técnica puede almacenar 16 veces los datos en la misma cantidad de espacio que la compresión tradicional basada en bloques.

Leer más
AMD acaba de sufrir una violación masiva de datos que podría revelar futuros productos
amd violacion masiva de datos

AMD
AMD está investigando actualmente una posible violación masiva de datos. La compañía dijo el martes que ha comenzado a investigar la violación, luego de un informe de The Cyber Express que presentaba capturas de pantalla borrosas de los datos supuestamente robados. No está claro qué tan grande es la escala de la violación, pero se dice que contiene detalles sobre productos futuros, bases de datos de clientes, información de empleados y otros datos confidenciales.

"Estamos al tanto de una organización cibercriminal que afirma estar en posesión de datos robados de AMD", dijo AMD en un comunicado compartido con Bloomberg. "Estamos trabajando en estrecha colaboración con los funcionarios encargados de hacer cumplir la ley y un socio de alojamiento externo para investigar el reclamo y la importancia de los datos".

Leer más
Apple acaba de resucitar este MacBook desde los muertos
apple resucita macbook air m1

Apple finalmente dejó de vender el MacBook Air M1 a principios de este año. Con un recorte de precio para el MacBook Air M2 y la introducción del M3, finalmente estaba listo para dejar de recomendarlo también.

Pero avance rápido a los anuncios de la WWDC de esta semana, y de repente el MacBook Air M1 se volvió mucho más atractivo. Eso es gracias a las nuevas funciones de Apple Intelligence que se remontan a varias generaciones, hasta las Mac M1.
El MacBook M1 vuelve a la vida
Apple
Como cada año, la introducción de una nueva versión de macOS significa un ajuste a los Mac más antiguos que son compatibles con la nueva versión. Pero con la última versión, macOS Sequoia, Apple ha dado un salto más agresivo. MacOS Sonoma era compatible con Mac desde 2018, mientras que Sequoia lo traslada a 2020. Pero ese cambio es por una muy buena razón. Los chips M1 fueron los primeros Mac en obtener el motor neuronal, el acelerador de IA en el dispositivo responsable de impulsar gran parte de las nuevas funciones de Apple Intelligence.

Leer más