Skip to main content

Zoom acaba de corregir una falla de seguridad importante

Si tiene Zoom instalado en su MacBook, querrá actualizar la aplicación ahora mismo. Zoom pasó el fin de semana parcheando una falla de seguridad importante en su aplicación para Mac, y la actualización está disponible ahora mismo.

Según The Verge, todo comenzó en Def Con, una conferencia de seguridad informática y hackers en Las Vegas. El fundador de la organización sin fines de lucro de seguridad Objective-See y un ex analista de seguridad de la NSA, Patrick Wardle, subieron al escenario el viernes y presentaron un hallazgo sorprendente: una vulnerabilidad de seguridad masiva en el instalador de Zoom para MacBooks.

El Logitech Brio 4K Pro conectado a un Macbook.

El exploit permitió a un actor de amenazas tomar el control de la Mac de alguien a través de la aplicación Zoom, hasta el nivel raíz de la máquina. El instalador del paquete Zoom utilizó una prueba de certificado de seguridad débil y cualquier archivo con el mismo nombre que el paquete oficial de Zoom podría omitir fácilmente la prueba. En este nivel, la MacBook reconoce al hacker como un «super usuario» que luego puede leer, cambiar o crear cualquier archivo, incluida la adición de otro malware al sistema.

Frustrantemente, Wardle había descubierto la amenaza a la seguridad en diciembre y había informado a Zoom de sus hallazgos. Wardle dijo que Zoom no lo tomó en serio y lanzó un parche después de un mes, que contenía otro error de seguridad. Informó a Zoom de este segundo error y, lo que es más importante, de que el primer error no se corrigió. Zoom se sentó en él.

Wardle decidió hacer públicos sus hallazgos en Def Con. Había seguido protocolos de divulgación responsable, lo que da tiempo a las empresas para corregir errores, y después de ocho meses de inacción, sintió que tenía que advertir a los demás. Zoom lanzó un pequeño parche unas semanas antes de la conferencia, pero Wardle dijo que la vulnerabilidad todavía estaba presente.

Esta no es la primera vez que Zoom ha sido criticado por su seguridad laxa. En 2020, Wardle descubrió una vulnerabilidad de Mac en Zoom que permitió secuestrar cámaras y micrófonos. También se descubrió que Zoom había estado enviando datos de usuarios a Facebook, y luego el Departamento de Justicia de los Estados Unidos presentó cargos contra un ejecutivo de Zoom por colusión con el gobierno chino.

Zoom pasó el fin de semana trabajando en un nuevo parche después de la presentación de Wardle, y ya está disponible. La versión 5.11.5 es una actualización gratuita para instalaciones de Zoom basadas en Mac y ya está disponible.

Si prefieres usar una plataforma de videoconferencia diferente, consulta nuestra práctica guía de Microsoft Teams.

Recomendaciones del editor

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Fallo de cámara de seguridad permite mirar la intimidad de otros
Wyze cámara

Wyze ha ganado seguidores al ofrecer cámaras de seguridad inteligentes a precios razonables y otros dispositivos para el hogar, y la compañía generalmente goza de una buena reputación entre sus clientes.

Pero otra brecha de seguridad, esta vez en los últimos días, seguramente pondrá a prueba la confianza de algunos clientes en la empresa. El último incidente involucró a alrededor de 13,000 clientes de Wyze que recibieron imágenes y videos de cámaras Wyze que no les pertenecían.

Leer más
Una era importante en los chips de Intel puede estar llegando a su fin
intel chips arrow lake chip

Intel
Se dice que los chips Arrow Lake de próxima generación de Intel saldrán a finales de este año, pero aún no sabemos mucho sobre ellos. Sin embargo, una nueva filtración nos muestra que dos características cruciales pueden faltar en la línea de CPU de próxima generación: hyperthreading y soporte para la extensión AVX-512. Si Intel está abandonando el hyperthreading, no es del todo inesperado, pero podría hacer que sea más difícil incluso para sus mejores procesadores vencer a AMD.

Hyperthreading permite que los núcleos físicos de los procesadores Intel realicen dos tareas simultáneamente, lo que mejora la eficiencia y el rendimiento en aplicaciones multiproceso. Intel lo introdujo por primera vez en 2002, pero no ha utilizado la tecnología en todas las generaciones de sus CPU desde entonces hasta ahora. La tecnología prácticamente desapareció de los procesadores de cliente durante muchos años después de su lanzamiento, aunque todavía estaba presente en ciertos modelos. Desde entonces, Intel ha implementado HT de forma selectiva en toda su pila de productos. En los últimos años, se convirtió en un elemento básico, especialmente en chips de gama media y alta.

Leer más
La aplicación de Amazon acaba de recibir una función de IA genial
aplicacion amazon funcion ia aplicaci  n

Amazon
El año pasado, el CEO de Amazon, Andy Jassy, dijo que todas las divisiones comerciales de la compañía estaban experimentando con IA. Hoy, Amazon ha anunciado su producto de IA más ambicioso hasta el momento: un chatbot llamado Rufus para ayudarlo con sus compras en línea.
Imagínate ChatGPT, pero uno que conoce cada detalle de todos los productos del vasto catálogo de Amazon. Además, también está conectado a la web, lo que significa que puede extraer información de Internet para responder a sus preguntas. Por ejemplo, si planeas comprar una tarjeta microSD, Rufus puede decirte qué clase de velocidad es la mejor para tus necesidades fotográficas.
Amazon dice que puede escribir todas sus preguntas en el cuadro de búsqueda y Rufus se encargará del resto. El chatbot de IA generativa está entrenado con "catálogo de productos, reseñas de clientes, preguntas y respuestas de la comunidad e información de toda la web".
En pocas palabras, Amazon quiere desacoplar la molestia de buscar artículos en la web antes de que te decidas y luego llegues a Amazon para poner un artículo en tu carrito. Otro beneficio de Rufus es que en lugar de leer la página de un producto para obtener un pequeño detalle, puede hacer la pregunta directamente y obtener las respuestas adecuadas.

Un empujón de la IA hacia las compras informadas
Amazona
Amazon dice que Rufus es capaz de responder consultas genéricas como "¿Qué buscar antes de comprar un par de zapatillas para correr?" o simplemente decirle: "Necesito decorar mi estación de trabajo", y automáticamente recomendará los productos relevantes. En pocas palabras, es una máquina de recomendación de rastreo web que también responderá a sus preguntas, específicas del producto o de otro tipo.
"Los clientes pueden expandir el cuadro de diálogo de chat para ver las respuestas a sus preguntas, tocar las preguntas sugeridas y hacer preguntas de seguimiento en el cuadro de diálogo de chat", dice la publicación del blog oficial de la compañía.
Para consultas como "¿Es confiable esta funda para teléfono?", el bot de IA resumirá una respuesta basada en reseñas de productos, preguntas y respuestas e información en la página del producto. Al final del día, se trata de tomar decisiones de compra informadas con la ayuda de un chatbot de IA.

Leer más