Skip to main content
  1. Casa
  2. Noticias
  3. Computación
  4. News

Usuarios de Zoom estuvieron expuestos a hackers en reuniones

Tras ser alertada por la firma de seguridad Check Point, el servicio de videollamadas Zoom confirmó la existencia de una falla que expuso a sus usuarios a piratas informáticos mediante invitaciones a falsas reuniones, pero aclaró que el problema ya había sido resuelto.

La vulnerabilidad habría permitido a los atacantes hacerse pasar por cuentas comerciales que aparentaban ser legítimas, con lo que podían suplantar las credenciales de las víctimas, robar datos e infectar los equipos con malware.

Recommended Videos

La falla residía en la función “Vanity URL” de Zoom, que permite a los usuarios comerciales generar enlaces personalizados para reuniones, por ejemplo, tucompania.zoom.us. Sin embargo, una falla en el sistema permitió vulnerar esta herramienta, según reporta The Next Web.

De esta manera, el atacante solo necesitaba transformar un enlace estándar de una reunión  (https://zoom.us/j/##########) y agregar un subdominio personalizado de cualquier organización antes de la URL (tucompania. zoom.us/j/##########).

Otra estrategia para aprovechar la vulnerabilidad era aprovechar la interfaz web personalizada de Zoom. Según el informe, un hacker podría apuntar a dicha interfaz e intentar redirigir a un usuario para que ingresar a reunión falsa.

Un teléfono con la aplicación Zoom junto a una computadora
Imagen utilizada con permiso del titular de los derechos de autor

El uso de Zoom ha explotado durante el confinamiento asociado a la pandemia del coronavirus: de 10 millones de participantes en reuniones diarias en diciembre de 2019 creció a más de 300 millones en abril de 2020. Por lo mismo, se ha transformado en un lugar atractivo para los cibercriminales.

Según Check Point, un “atacante podría haber invitado a la víctima a unirse a la sesión a través del sitio web dedicado, y la víctima no habría tenido forma de saber que la invitación en realidad no provenía de la organización legítima”.

En una declaración a Digital Trends en Español, la compañía enfatizó que “ha abordado el problema reportado por Check Point y ha establecido dispositivos de seguridad adicionales para la protección de sus usuarios”. Asimismo, llamó a sus usuarios a “revisar minuciosamente los detalles de cualquier reunión a la que planeen asistir antes de unirse, y a entrar solo a las reuniones de los usuarios en los que confíen”, además de recordar que está disponible el correo security@zoom.us para denunciar eventuales amenazas.

La compañía Check Point, una firma de seguridad de origen israelí, es la misma que trabajó con Zoom en enero de 2020 para resolver una vulnerabilidad que permitía a piratas informáticos unirse a una reunión, sin necesidad de tener una invitación.

Rodrigo Orellana
Ex escritor de Digital Trends en Español
El OnePlus Ace 6T debuta con Snapdragon 8 Gen 5, y se parece mucho al 15R
Electronics, Phone, Mobile Phone

OnePlus acaba de levantar oficialmente el telón del Ace 6T en China, y básicamente es un buque insignia disfrazado de gama media. Este lanzamiento es un gran adelanto porque se espera ampliamente que el Ace 6T sea el modelo para el OnePlus 15R, que está previsto que aterrice en India el 17 de diciembre.

Si tienes curiosidad por el precio, el teléfono empieza en 2.599 CNY (unos 367 USD) para el modelo base. Si quieres la versión al máximo con 16GB de RAM y 1TB de almacenamiento, te faltan 3.699 CNY (unos 523 USD). Llega hoy 5 de diciembre a las estanterías en tres colores: Negro Flash, Verde Fugaz y Violeta Eléctrico.

Leer más
Samsung tiene un nuevo rival para el Apple Watch Ultra 3
Wristwatch, Arm, Body Part

¿Qué ha pasado? El gigante tecnológico coreano Samsung está trabajando en un sucesor del Galaxy Watch Ultra, que podría llegar tan pronto como en 2026.

Según un informe de GalaxyClub, Samsung está trabajando en un nuevo smartwatch con el nombre en clave "Galaxy Watch 9 Ultra".

Leer más
Tu laptop con Windows en ARM podría reproducir juegos reales de PC
Electronics, Computer Hardware, Hardware

¿Qué ha pasado? Por primera vez, se ha demostrado públicamente una tarjeta gráfica discreta funcionando en Windows en ARM. Como informó primero ITHome, la GPU en cuestión es la Lisuan 7G106, una dGPU fabricada en China que recientemente se mostró ejecutando un benchmark de 3DMark en un sistema Windows basado en ARM. Aunque aún es muy temprano y está lejos de ser un producto listo para el consumidor, la demo en sí es un momento histórico para el ecosistema ARM Windows.

El Lisuan 7G106 se mostró ejecutando 3DMark Time Spy en Windows en ARM, confirmando el soporte real de drivers para dGPU.

Leer más