Skip to main content

Usuarios de Zoom estuvieron expuestos a hackers en reuniones

Tras ser alertada por la firma de seguridad Check Point, el servicio de videollamadas Zoom confirmó la existencia de una falla que expuso a sus usuarios a piratas informáticos mediante invitaciones a falsas reuniones, pero aclaró que el problema ya había sido resuelto.

La vulnerabilidad habría permitido a los atacantes hacerse pasar por cuentas comerciales que aparentaban ser legítimas, con lo que podían suplantar las credenciales de las víctimas, robar datos e infectar los equipos con malware.

Recommended Videos

La falla residía en la función «Vanity URL» de Zoom, que permite a los usuarios comerciales generar enlaces personalizados para reuniones, por ejemplo, tucompania.zoom.us. Sin embargo, una falla en el sistema permitió vulnerar esta herramienta, según reporta The Next Web.

De esta manera, el atacante solo necesitaba transformar un enlace estándar de una reunión  (https://zoom.us/j/##########) y agregar un subdominio personalizado de cualquier organización antes de la URL (tucompania. zoom.us/j/##########).

Otra estrategia para aprovechar la vulnerabilidad era aprovechar la interfaz web personalizada de Zoom. Según el informe, un hacker podría apuntar a dicha interfaz e intentar redirigir a un usuario para que ingresar a reunión falsa.

Un teléfono con la aplicación Zoom junto a una computadora
Imagen utilizada con permiso del titular de los derechos de autor

El uso de Zoom ha explotado durante el confinamiento asociado a la pandemia del coronavirus: de 10 millones de participantes en reuniones diarias en diciembre de 2019 creció a más de 300 millones en abril de 2020. Por lo mismo, se ha transformado en un lugar atractivo para los cibercriminales.

Según Check Point, un “atacante podría haber invitado a la víctima a unirse a la sesión a través del sitio web dedicado, y la víctima no habría tenido forma de saber que la invitación en realidad no provenía de la organización legítima».

En una declaración a Digital Trends en Español, la compañía enfatizó que «ha abordado el problema reportado por Check Point y ha establecido dispositivos de seguridad adicionales para la protección de sus usuarios». Asimismo, llamó a sus usuarios a «revisar minuciosamente los detalles de cualquier reunión a la que planeen asistir antes de unirse, y a entrar solo a las reuniones de los usuarios en los que confíen», además de recordar que está disponible el correo security@zoom.us para denunciar eventuales amenazas.

La compañía Check Point, una firma de seguridad de origen israelí, es la misma que trabajó con Zoom en enero de 2020 para resolver una vulnerabilidad que permitía a piratas informáticos unirse a una reunión, sin necesidad de tener una invitación.

Rodrigo Orellana
Ex escritor de Digital Trends en Español
Twitter, Facebook, Instagram, WhatsApp, Telegram, criptomonedas, metaverso, son algunos de los temas que aborda el periodista…
Cómo los hackers violaron el MGM Resorts en 10 minutos
hackers violaron mgm resorts en 10 minutos david vives o7h0w6s9jg0 unsplash

Fueron 10 minutos los que se demoraron los hackers del MGM Resorts en tomar los datos de la cadena hotelera de casinos, en un hecho que afectó la cadena de producción del recinto.

El grupo de ransomware ALPHV / BlackCat se atribuyó la responsabilidad de la interrupción cibernética del martes 12 de septiembre, según una publicación del archivo de malware vx-underground. El grupo afirma haber utilizado tácticas comunes de ingeniería social, o ganarse la confianza de los empleados para obtener información privilegiada, para tratar de obtener un rescate de MGM Resorts, pero la compañía se niega a pagar. La conversación que otorgó acceso inicial tomó solo 10 minutos, según el grupo.

Leer más
Zoom Clips: una nueva forma asincrónica de videollamada
zoom clips videollamada asincronica

Este lunes 7 de agosto, Zoom incorporó una nueva herramienta para seguir actualizando sus funciones tras el boom y descenso paulatino de las videollamadas, se trata de Zoom Clips, una manera de interactuar de forma asincrónica en reuniones.

Zoom Clips le permite grabar, editar y compartir fácilmente videos cortos de alta calidad tanto interna como externamente. Con nuestra nueva oferta de video asíncrono, puede demostrar información importante con compañeros de equipo en un apuro, agregar un toque personal a su colaboración o simplemente compartir una actualización detallada del proyecto sin tener que unirse a una reunión en vivo.

Leer más
Threads llega a cien millones de usuarios en cinco días
Threads

El lanzamiento de Threads el pasado 6 de julio no ha dejado a nadie indiferente, ya que la nueva red social de Meta que quiere desplazar a Twitter, acaba de sumar cien millones de usuarios en la cifra récord de cinco días.

Mark Zuckerberg señaló el primer día que la aplicación atrajo 2 millones de inscripciones en dos horas, 5 millones de inscripciones en cuatro horas y 10 millones de usuarios registrados en siete horas. A la mañana siguiente, el CEO de Meta señaló que más de 30 millones de personas se habían inscrito para probar la nueva aplicación.

Leer más