Investigadores descubrieron fallas de seguridad en Zoom que podían ser usadas por ciberdelincuentes. (Zoom)Una serie de vulnerabilidades descubiertas en Zoom podía permitir a un atacante tomar el control de un dispositivo simplemente al conseguir que una víctima se uniera a una videollamada en la que se compartiera pantalla. El ataque no requería que el usuario hiciera clic, respondiera mensajes ni ejecutara ninguna acción adicional, según investigadores de la empresa de ciberseguridad A Security.PUBLICIDADLos fallos afectaban a dispositivos con Windows, macOS, Linux, iOS y Android y estaban relacionados con el sistema utilizado por Zoom para realizar anotaciones durante las sesiones de pantalla compartida.Una vulnerabilidad encontrada en Zoom podía ser explotada a través de videollamadas. REUTERS/Dado Ruvic/Illustration/File PhotoLa compañía ya publicó correcciones para sus servidores y aplicaciones, por lo que mantener actualizado el programa es una de las principales medidas para reducir el riesgo.PUBLICIDADEl descubrimiento también expone una preocupación que está ganando peso en la industria: los modelos de inteligencia artificial pueden acelerar significativamente el proceso utilizado para localizar vulnerabilidades y desarrollar métodos para explotarlas.Investigadores de A Security aseguran que detectaron las fallas a comienzos de junio utilizando modelos de inteligencia artificial disponibles públicamente. Según explicaron, necesitaron menos de 20 indicaciones para identificar los problemas de seguridad y desarrollar un ataque funcional.PUBLICIDADOmer Gull, cofundador de la compañía, señaló que uno de los aspectos más preocupantes es que estas capacidades están dejando de estar reservadas para equipos especializados con grandes recursos.Investigadores encontraron las fallas en Zoom usando IA. REUTERS/Dado Ruvic/IllustrationLa IA puede reducir el tiempo y los conocimientos técnicos necesarios para investigar software complejo y encontrar errores que podrían pasar desapercibidos durante las revisiones convencionales.PUBLICIDADLos investigadores centraron su análisis en el protocolo que permite realizar anotaciones en tiempo real mientras se comparte la pantalla. Se trata de una función relativamente específica dentro de Zoom, pero precisamente este tipo de componentes puede contener vulnerabilidades difíciles de detectar.Uno de los elementos más relevantes del hallazgo es el escenario de explotación. Según A Security, una persona podía quedar expuesta simplemente por participar en una videollamada en la que se utilizara la función de compartir pantalla.PUBLICIDADEsto elimina uno de los mecanismos de defensa más habituales frente a ataques informáticos: la necesidad de que el usuario interactúe con un archivo, enlace o ventana maliciosa. En este caso, la víctima no tendría que realizar una acción adicional para que el ataque pudiera comenzar.Los atacantes solo necesitaban que usuarios con acceso a la herramienta de compartir pantalla en Zoom se unieran a una videollamadas. REUTERS/Dado Ruvic/
Compartir pantalla o escritorio en Zoom en alerta por fallo que compromete la computadora
Unirse a una videollamada podía ser suficiente para quedar expuesto a un ataque capaz de comprometer el equipo











