Skip to main content
  1. Home
  2. Computación
  3. Noticias
  4. News

Zoom acaba de corregir una falla de seguridad importante

Add as a preferred source on Google

Si tiene Zoom instalado en su MacBook, querrá actualizar la aplicación ahora mismo. Zoom pasó el fin de semana parcheando una falla de seguridad importante en su aplicación para Mac, y la actualización está disponible ahora mismo.

Según The Verge, todo comenzó en Def Con, una conferencia de seguridad informática y hackers en Las Vegas. El fundador de la organización sin fines de lucro de seguridad Objective-See y un ex analista de seguridad de la NSA, Patrick Wardle, subieron al escenario el viernes y presentaron un hallazgo sorprendente: una vulnerabilidad de seguridad masiva en el instalador de Zoom para MacBooks.

El Logitech Brio 4K Pro conectado a un Macbook.

El exploit permitió a un actor de amenazas tomar el control de la Mac de alguien a través de la aplicación Zoom, hasta el nivel raíz de la máquina. El instalador del paquete Zoom utilizó una prueba de certificado de seguridad débil y cualquier archivo con el mismo nombre que el paquete oficial de Zoom podría omitir fácilmente la prueba. En este nivel, la MacBook reconoce al hacker como un «super usuario» que luego puede leer, cambiar o crear cualquier archivo, incluida la adición de otro malware al sistema.

Recommended Videos

Frustrantemente, Wardle había descubierto la amenaza a la seguridad en diciembre y había informado a Zoom de sus hallazgos. Wardle dijo que Zoom no lo tomó en serio y lanzó un parche después de un mes, que contenía otro error de seguridad. Informó a Zoom de este segundo error y, lo que es más importante, de que el primer error no se corrigió. Zoom se sentó en él.

Wardle decidió hacer públicos sus hallazgos en Def Con. Había seguido protocolos de divulgación responsable, lo que da tiempo a las empresas para corregir errores, y después de ocho meses de inacción, sintió que tenía que advertir a los demás. Zoom lanzó un pequeño parche unas semanas antes de la conferencia, pero Wardle dijo que la vulnerabilidad todavía estaba presente.

Esta no es la primera vez que Zoom ha sido criticado por su seguridad laxa. En 2020, Wardle descubrió una vulnerabilidad de Mac en Zoom que permitió secuestrar cámaras y micrófonos. También se descubrió que Zoom había estado enviando datos de usuarios a Facebook, y luego el Departamento de Justicia de los Estados Unidos presentó cargos contra un ejecutivo de Zoom por colusión con el gobierno chino.

Zoom pasó el fin de semana trabajando en un nuevo parche después de la presentación de Wardle, y ya está disponible. La versión 5.11.5 es una actualización gratuita para instalaciones de Zoom basadas en Mac y ya está disponible.

Si prefieres usar una plataforma de videoconferencia diferente, consulta nuestra práctica guía de Microsoft Teams.

Diego Bastarrica
Diego Bastarrica es Senior Editor y Head of Content en Digital Trends en Español, donde lidera la estrategia editorial, SEO…
¿Cuál es el problema de los Microsoft Surface más baratos? Ojo con esto
Surface

El ejercicio de equilibrio favorito de la industria tecnológica se está volviendo cada vez más difícil cada mes. Los precios de los componentes están subiendo, los costes de memoria se niegan a estabilizarse y los fabricantes de portátiles se esfuerzan por controlar el shock por pegatinas. La última actualización de Microsoft para Surface parece una respuesta directa a ese problema.

La compañía ha presentado nuevas versiones de entrada de su portátil Surface Pro de 12 pulgadas y Surface de 13 pulgadas, ofreciendo precios iniciales más bajos sin cambiar el procesador ni el almacenamiento. A simple vista, eso suena a buenas noticias para compradores que tienen presupuesto limitado. Sin embargo, si profundizas un poco más, encontrarás un compromiso oculto a plena vista.

Read more
Claude pide identificación: el giro que puede cambiarlo todo
Pasaporte

Claude podría empezar a pedir identificación en ciertos casos, y eso no solo cambia un flujo técnico: altera la relación de confianza entre el usuario y la plataforma. La medida puede reforzar seguridad y cumplimiento, pero también introduce fricción, dudas de privacidad y una sensación más fuerte de vigilancia.

La nueva barrera de entrada

Read more
OpenAI lanza Jalapeño, su primer chip de inteligencia artificial
Adult, Male, Man

OpenAI ha dado un paso decisivo en su carrera por reducir la dependencia de proveedores externos de hardware: la compañía, junto a Broadcom, presentó oficialmente Jalapeño, su primer procesador personalizado diseñado específicamente para tareas de inteligencia artificial. El anuncio fue realizado este miércoles y representa la primera incursión de OpenAI en el mundo del silicio propio.

Jalapeño es un ASIC (circuito integrado de aplicación específica), un tipo de chip optimizado para ejecutar tareas concretas con mayor eficiencia que una GPU de uso general. A diferencia de los procesadores de Nvidia, que son altamente versátiles pero más costosos, este nuevo procesador está diseñado exclusivamente para la inferencia: el proceso mediante el cual los modelos de IA reciben una consulta del usuario y generan una respuesta, como ocurre cada vez que alguien utiliza ChatGPT u otras aplicaciones basadas en los modelos de OpenAI.

Read more