Skip to main content
  1. Home
  2. Computación
  3. Noticias
  4. News

Zoom acaba de corregir una falla de seguridad importante

Add as a preferred source on Google

Si tiene Zoom instalado en su MacBook, querrá actualizar la aplicación ahora mismo. Zoom pasó el fin de semana parcheando una falla de seguridad importante en su aplicación para Mac, y la actualización está disponible ahora mismo.

Según The Verge, todo comenzó en Def Con, una conferencia de seguridad informática y hackers en Las Vegas. El fundador de la organización sin fines de lucro de seguridad Objective-See y un ex analista de seguridad de la NSA, Patrick Wardle, subieron al escenario el viernes y presentaron un hallazgo sorprendente: una vulnerabilidad de seguridad masiva en el instalador de Zoom para MacBooks.

El Logitech Brio 4K Pro conectado a un Macbook.

El exploit permitió a un actor de amenazas tomar el control de la Mac de alguien a través de la aplicación Zoom, hasta el nivel raíz de la máquina. El instalador del paquete Zoom utilizó una prueba de certificado de seguridad débil y cualquier archivo con el mismo nombre que el paquete oficial de Zoom podría omitir fácilmente la prueba. En este nivel, la MacBook reconoce al hacker como un «super usuario» que luego puede leer, cambiar o crear cualquier archivo, incluida la adición de otro malware al sistema.

Recommended Videos

Frustrantemente, Wardle había descubierto la amenaza a la seguridad en diciembre y había informado a Zoom de sus hallazgos. Wardle dijo que Zoom no lo tomó en serio y lanzó un parche después de un mes, que contenía otro error de seguridad. Informó a Zoom de este segundo error y, lo que es más importante, de que el primer error no se corrigió. Zoom se sentó en él.

Wardle decidió hacer públicos sus hallazgos en Def Con. Había seguido protocolos de divulgación responsable, lo que da tiempo a las empresas para corregir errores, y después de ocho meses de inacción, sintió que tenía que advertir a los demás. Zoom lanzó un pequeño parche unas semanas antes de la conferencia, pero Wardle dijo que la vulnerabilidad todavía estaba presente.

Esta no es la primera vez que Zoom ha sido criticado por su seguridad laxa. En 2020, Wardle descubrió una vulnerabilidad de Mac en Zoom que permitió secuestrar cámaras y micrófonos. También se descubrió que Zoom había estado enviando datos de usuarios a Facebook, y luego el Departamento de Justicia de los Estados Unidos presentó cargos contra un ejecutivo de Zoom por colusión con el gobierno chino.

Zoom pasó el fin de semana trabajando en un nuevo parche después de la presentación de Wardle, y ya está disponible. La versión 5.11.5 es una actualización gratuita para instalaciones de Zoom basadas en Mac y ya está disponible.

Si prefieres usar una plataforma de videoconferencia diferente, consulta nuestra práctica guía de Microsoft Teams.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Satya Nadella: «la IA traerá crecimiento económico en todo el mundo»
Satya Nadella

En el transcurso del Foro Económico Mundial celebrado en Davos, Satya Nadella, CEO de Microsoft, formuló una advertencia fundamental sobre el futuro sostenible de la tecnología de inteligencia artificial a nivel global. El ejecutivo enfatizó que sin aplicaciones prácticas que generen valor tangible para comunidades, sectores económicos y poblaciones enteras, la sociedad retirará su apoyo a las iniciativas de desarrollo en IA.

«Perderemos rápidamente incluso el permiso social para utilizar un recurso escaso como la energía y aplicarlo a la generación de tokens, si estos tokens no mejoran los resultados en salud, educación, eficiencia del sector público y competitividad del sector privado», señaló Nadella durante su intervención. «Ese es, en definitiva, el objetivo fundamental que debemos perseguir».

Read more
ChatGPT ahora puede estimar tu edad y restringir contenido sensible
Computer, Electronics, Laptop

OpenAI anunció por primera vez en septiembre del año pasado planes para introducir un sistema automatizado de predicción de edad para ChatGPT, destinado a ayudar al chatbot de IA a distinguir entre adolescentes y adultos. Tras probarlo en países seleccionados durante los últimos meses, la empresa ha comenzado a implementarlo en planes de consumo de ChatGPT.

El sistema está diseñado para identificar a los usuarios menores de 18 años y redirigirlos automáticamente a una experiencia de ChatGPT más adecuada para su edad. Según OpenAI, el modelo de predicción de edad "analiza una combinación de señales de comportamiento y a nivel de cuenta, incluyendo cuánto tiempo lleva existiendo una cuenta, los momentos típicos del día en que alguien está activo, los patrones de uso a lo largo del tiempo y la edad declarada por un usuario" para estimar si alguien es menor de edad.

Read more
Adobe Premiere introduce herramientas de IA para agilizar tu flujo
Face, Happy, Head

Tras añadir el año pasado un espacio dedicado para la creación de YouTube Shorts en la app Premiere para iOS, Adobe ha anunciado ahora actualizaciones importantes para Premiere y After Effects en escritorio, con nuevas herramientas impulsadas por IA diseñadas para acelerar la edición de vídeo.

Según Adobe, la última actualización de su editor de vídeo introduce una función de Máscara de Objeto que aprovecha la IA para ayudar a los usuarios a crear fácilmente máscaras de sujetos complejos en movimiento. Con esta herramienta, los usuarios pueden simplemente pasar el cursor sobre un tema y hacer clic para generar una máscara, en lugar de dibujar manualmente alrededor con el bolígrafo o las herramientas de formas.

Read more